Report
CVE-2024-48248
Aktiv ausgenutzt
NAKIVO Backup and Replication – Absolute Path Traversal Vulnerability
Kennzahlen
- EPSS
- 94.36%
- Veröffentlicht
- Aktualisiert
- Quelle
- CISA KEV
Beschreibung
In NAKIVO Backup and Replication besteht eine Absolute-Path-Traversal-Schwachstelle, die Angreifern den Zugriff auf nicht autorisierte Dateipfade ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 94.4 %.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in NAKIVO Backup & Replication
- Apache HTTP Server – Server-Side Request Forgery (SSRF) KEV CVE-2021-40438
- Apache HTTP Server – Path Traversal KEV CVE-2021-41773
- Sudo – Heap-Based Buffer Overflow (Baron Samedit) KEV CVE-2021-3156
- Apache HTTP Server Path Traversal Vulnerability KEV CVE-2021-42013
- Veeam Backup and Replication – Deserialization-Schwachstelle KEV CVE-2024-40711
- jQuery – Cross-Site Scripting (XSS) KEV CVE-2020-11023
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.