Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-3928

Web Server

Hersteller: Commvault
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den Web Server von Commvault, also die über das Netz erreichbare Server-Komponente der Datensicherungs-Plattform. Ausnutzen kann sie ein entfernter Angreifer, der bereits über gültige Zugangsdaten verfügt – eine vorherige Anmeldung ist also Voraussetzung. Nach Angaben des Herstellers lässt sich der betroffene Webserver dadurch kompromittieren, dass Angreifer sogenannte Webshells anlegen und ausführen. Eine Webshell ist ein über die Weboberfläche eingeschleustes Schadskript, das dem Angreifer eine dauerhafte Hintertür verschafft: Über sie kann er fortlaufend Befehle auf dem Server absetzen und ihn fernsteuern. Die genaue technische Ursache des Defekts ist nicht näher beschrieben. Da Commvault zentral für die Sicherung und Wiederherstellung von Unternehmensdaten zuständig ist, wiegt eine Übernahme des Webservers besonders schwer: Der Angreifer erlangt Zugriff auf eine Schlüsselkomponente der Datensicherungs-Infrastruktur. Betroffen sind Installationen auf Windows- und Linux-Systemen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.