Une vulnérabilité a été identifiée dans Symantec Backup Exec System Recovery Manager, elle pourrait être exploitée par des attaquants afin de compromettre un système vulnérable. Ce problème résulte d'une erreur présente au niveau de la classe FileUpload installée avec le serveur Symantec LiveState Apache Tomcat, ce qui pourrait être exploité par des attaquants afin de charger et placer un fichier malicieux au sein d'un serveur vulnérable puis exécuter un code arbitraire avec des privilèges SYSTEM.
Crédit Vulnérabilité découverte par Titon (BastardLabs) et ZDI.