Titre | Vulnérabilité critique dans Commvault Command Center |
Numéro de Référence | Numéro de Référence 54182504/25 |
Date de publication | Date de publication 25 avril 2025 |
Niveau de Risque | Niveau de Risque Critique |
Niveau d'Impact | Niveau d'Impact Critique |
Commvault Command Center, les versions 11.38.0 à 11.38.19 sur Windows et Linux.
CVE-2025-34028
Une vulnérabilité critique «CVE-2025-34028» a été corrigée dans "Commvault Command Center", une plateforme de sauvegarde, restauration, et gestion des données. Cette faille permet à un attaquant distant non authentifié d’exécuter du code arbitraire, exposant le système à une compromission totale, avec risques de vol ou altération de données, ainsi que de perturbation des opérations de sauvegarde et de récupération. Seul le module "Command Center" est concerné, les autres composants Commvault ne sont pas affectés.
Il est fortement recommandé de mettre à jour immédiatement vers les versions corrigées 11.38.20 ou 11.38.25 afin de remédier à cette vulnérabilité critique.
Prise de contrôle du système affecté ;
Exécution du code arbitraire à distance ;
Accès aux informations confidentielles ;
Bulletin de sécurité Commvault:
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2025 All rights reserved