Vulnérabilités critiques dans Nimesa Backup and Recovery

TitreVulnérabilités critiques dans Nimesa Backup and Recovery
Numéro de Référence
Numéro de Référence
55570807/25
Date de publication
Date de publication
08 juillet 2025
Niveau de Risque
Niveau de Risque
Critique
Niveau d'Impact
Niveau d'Impact
Critique

Systèmes affectés:

Systèmes affectés
  • Nimesa Backup and Recovery  v2.3, v2.4 et versions antérieures à v3.0.2025062305

Identificateurs externes:

Identificateurs externes
  • CVE-2025-48501, CVE-2025-53473 

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Deux vulnérabilités critiques ont été corrigées dans Nimesa Backup and Recovery, une solution largement utilisée de protection des données et de reprise après sinistre dans les environnements cloud, notamment AWS. Une exploitation réussie pourrait permettre à un attaquant non authentifié d'exécuter des commandes arbitraires sur le système hôte ou de faire des requêtes non autorisées sur le réseau interne.

Solution:

Solution

Veuillez se référer au bulletin de sécurité Nimesa afin d’installer les nouvelles mises à jour.

Risque:

Risque
  • Exécution du code arbitraire à distance
  • Accès non autorisé à des ressources internes
  • Prise de control du système;

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2025 All rights reserved