CVE-2021-27877 — Veritas Backup Exec Agent Improper Authentication Vulnerability
CVE-2021-27877: Veritas Backup Exec Agent Improper Authentication Vulnerability
CISA Known Exploited Vulnerability (KEV)
| Vendor / project | Veritas |
| Product | Backup Exec Agent |
| Date added | 2023-04-07 |
| Due date | 2023-04-28 |
| Ransomware campaign use | Known |
Description
Veritas Backup Exec (BE) Agent contains an improper authentication vulnerability that could allow an attacker unauthorized access to the BE Agent via SHA authentication scheme.
Required action (CISA)
Apply updates per vendor instructions.
Notes
https://www.veritas.com/support/en_US/security/VTS21-001; https://nvd.nist.gov/vuln/detail/CVE-2021-27877
References
- NVD: https://nvd.nist.gov/vuln/detail/CVE-2021-27877
- KEV catalog: https://www.cisa.gov/known-exploited-vulnerabilities-catalog