VDB
BDU%3A2025-05617
BDU%3A2025-05617
PUBLISHED
CVSS 9.699999809265137 CRITICAL
Уязвимость платформы резервного копирования и восстановления данных CommVault, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
9.699999809265137
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Commvault Systems Inc. | CommVault |
Timeline
- May 16, 2025 CVE Published
- May 28, 2025 CVE Updated
References
- https://documentation.commvault.com/securityadvisories/CV_2025_04_1.html url
- https://github.com/watchtowrlabs/watchTowr-vs-Commvault-PreAuth-RCE-CVE-2025-34028 url
- https://labs.watchtowr.com/fire-in-the-hole-were-breaching-the-vault-commvault-remote-code-execution-cve-2025-34028/ url
- https://www.cisa.gov/sites/default/files/csv/known_exploited_vulnerabilities.csv url