CVE-2025-3928

KEV
🔴 Łataj teraz

Nieokreślona podatność w serwerze Commvault umożliwia zdalne przejęcie kontroli przez uwierzytelnionego atakującego.

CVSS
8.8
EPSS
2.3%
Exploit
weaponized
Vendor
commvault
Opis źródłowy (NVD)

Commvault Web Server has an unspecified vulnerability that can be exploited by a remote, authenticated attacker. According to the Commvault advisory: "Webservers can be compromised through bad actors creating and executing webshells." Fixed in version 11.36.46, 11.32.89, 11.28.141, and 11.20.217 for Windows and Linux platforms. This vulnerability was added to the CISA Known Exploited Vulnerabilities (KEV) Catalog on 2025-04-28.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)2.3%
Opublikowano (NVD)2025-04-25 16:15:27 UTC
Ostatnia modyfikacja (NVD)2026-10-07 18:17:13 UTC
Referencje