CVE-2025-34521: Kritieke XSS-kwetsbaarheid in Arcserve UDP

CVE-2025-34521: Kritieke XSS-kwetsbaarheid in Arcserve UDP

Een gevaarlijke beveiligingslek, aangeduid als CVE-2025-34521, heeft invloed op de webinterface van Arcserve Unified Data Protection (UDP) software. Deze kwetsbaarheid, die ook bekend staat als een reflected cross-site scripting (XSS), kan door kwaadwillenden worden misbruikt om schadelijke scripts uit te voeren in de browsers van andere gebruikers. Hierdoor kunnen aanvallers inloggegevens stelen of sessies kapen, wat grote gevolgen kan hebben.

Alle versies van Arcserve UDP voor versie 10.2 zijn kwetsbaar. Bijgewerkte versies zoals 10.2 bevatten de benodigde patches en vereisen geen verdere actie.

Overzicht

Door de inadequate neutralisatie van gebruikersinvoer in de webinterface ontstaat een kwetsbaarheid waardoor scripts kunnen worden uitgevoerd bij het renderen van HTTP-responses. De kwetsbaarheid heeft een CVSS-basisscore van 4.8, wat wijst op een matige ernst.

Aanbevelingen

  • Gebruikers van Arcserve UDP versie 8.0 tot en met 10.1 dienen hun software te updaten naar versie 10.2, die de nodige beveiligingsupdates bevat.
  • Voor gebruikers met versies 7.x of ouder, die niet meer worden ondersteund, is een upgrade naar versie 10.2 cruciaal om verdere beveiligingsrisico’s te voorkomen.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-34521?

Deze kwetsbaarheid betreft een reflected cross-site scripting (XSS) probleem in de webinterface van Arcserve UDP.

Welke systemen zijn kwetsbaar voor CVE-2025-34521?

Alle versies van Arcserve UDP voor 10.2, inclusief 8.0 en 7.x, zijn kwetsbaar voor dit specifieke probleem.

Bestaat er al een patch of beveiligingsupdate?

Ja, versie 10.2 van Arcserve UDP bevat de noodzakelijke patches om deze kwetsbaarheid te verhelpen.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan misbruik maken van deze kwetsbaarheid om scripts uit te voeren in de browsers van anderen, wat kan leiden tot gegevensdiefstal of het overnemen van gebruikerssessies.