Notice: file_put_contents(): Write of 16133 bytes failed with errno=28 No space left on device in /var/www/tgoop/post.php on line 50
SysAdmin 24x7@sysadmin24x7 P.5999
SYSADMIN24X7 Telegram 5999
Múltiples vulnerabilidades en Commvault

Fecha 29/04/2025
Importancia 5 - Crítica

Recursos Afectados
Según la vulnerabilidad los productos afectados difieren aunque, en ambos casos, afecta tanto si el producto está instalado en sistemas Windows como Linux:
Para la vulnerabilidad crítica CVE-2025-34028:
Commvault Command Center, Innovation Release, versiones desde 11.38.0 hasta 11.38.19.
Para la vulnerabilidad alta CVE-2025-3928:
Commvault, maintenance release, versiones desde 11.36.0 hasta 11.36.45;
Commvault, maintenance release, versiones desde 11.32.0 hasta 11.32.88;
Commvault, maintenance release, versiones desde 11.28.0 hasta 11.28.140;
Commvault, maintenance release, versiones desde 11.20.0 hasta 11.20.216.

Descripción
Commvault tiene dos vulnerabilidades, una de ellas de severidad crítica descubierta por Sonny MacDonald de watchTowr, y la otra de severidad alta. Estas vulnerabilidades pueden permitir la ejecución remota de código sin autenticación y crear y ejecutar webshells.

https://www.incibe.es/incibe-cert/alerta-temprana/avisos/multiples-vulnerabilidades-en-commvault



tgoop.com/sysadmin24x7/5999
Create:
Last Update:

Múltiples vulnerabilidades en Commvault

Fecha 29/04/2025
Importancia 5 - Crítica

Recursos Afectados
Según la vulnerabilidad los productos afectados difieren aunque, en ambos casos, afecta tanto si el producto está instalado en sistemas Windows como Linux:
Para la vulnerabilidad crítica CVE-2025-34028:
Commvault Command Center, Innovation Release, versiones desde 11.38.0 hasta 11.38.19.
Para la vulnerabilidad alta CVE-2025-3928:
Commvault, maintenance release, versiones desde 11.36.0 hasta 11.36.45;
Commvault, maintenance release, versiones desde 11.32.0 hasta 11.32.88;
Commvault, maintenance release, versiones desde 11.28.0 hasta 11.28.140;
Commvault, maintenance release, versiones desde 11.20.0 hasta 11.20.216.

Descripción
Commvault tiene dos vulnerabilidades, una de ellas de severidad crítica descubierta por Sonny MacDonald de watchTowr, y la otra de severidad alta. Estas vulnerabilidades pueden permitir la ejecución remota de código sin autenticación y crear y ejecutar webshells.

https://www.incibe.es/incibe-cert/alerta-temprana/avisos/multiples-vulnerabilidades-en-commvault

BY SysAdmin 24x7


Share with your friend now:
tgoop.com/sysadmin24x7/5999

View MORE
Open in Telegram


Telegram News

Date: |

Telegram channels enable users to broadcast messages to multiple users simultaneously. Like on social media, users need to subscribe to your channel to get access to your content published by one or more administrators. The optimal dimension of the avatar on Telegram is 512px by 512px, and it’s recommended to use PNG format to deliver an unpixelated avatar. Read now Telegram iOS app: In the “Chats” tab, click the new message icon in the right upper corner. Select “New Channel.” The best encrypted messaging apps
from us


Telegram SysAdmin 24x7
FROM American