VDB

CVE-2024-53911

CVE-2024-53911 PUBLISHED

In Veritas Enterprise Vault bestehen mehrere Schwachstellen. Die Dienste der Enterprise Vault-Anwendung lauschen auf zufälligen TCP-Ports auf mögliche Befehle von Client-Anwendungen. Dabei wird der .NET Remoting-Dienst verwendet, der inhärente Schwachstellen aufweist. Ein entfernter, anonymer Angreifer mit bestimmten Kenntnissen und Zugriffen kann dies ausnutzen, um beliebigen Code auf den betroffenen Servern auszuführen.

EPSS 3.95% · 88.6th percentile

Risk Scores

EPSS Score
3.95%
88.6th percentile

Affected Products

VendorProductVersions
VeritasVeritas Enterprise Vault

Timeline

  • Nov 17, 2024 CVE Published
  • Nov 24, 2024 PoC Published
  • Nov 24, 2024 PoC Published
  • Nov 25, 2024 EPSS Score
  • Nov 29, 2024 CVE Updated
  • Dec 11, 2024 PoC Published
  • Dec 13, 2024 EPSS Score
  • Jan 17, 2025 EPSS Score
  • Feb 1, 2025 Coalition ESS Score
  • Feb 3, 2025 EPSS Score
  • Mar 9, 2025 EPSS Score
  • Mar 17, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›