{
  "document" : {
    "aggregate_severity" : {
      "text" : "mittel"
    },
    "category" : "csaf_base",
    "csaf_version" : "2.0",
    "distribution" : {
      "tlp" : {
        "label" : "WHITE",
        "url" : "https://www.first.org/tlp/"
      }
    },
    "lang" : "de-DE",
    "notes" : [ {
      "category" : "legal_disclaimer",
      "text" : "Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."
    }, {
      "category" : "description",
      "text" : "EMC Avamar ist eine Backup und Recovery Lösung.",
      "title" : "Produktbeschreibung"
    }, {
      "category" : "summary",
      "text" : "Ein Angreifer kann mehrere Schwachstellen in EMC Avamar ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.",
      "title" : "Angriff"
    }, {
      "category" : "general",
      "text" : "- Sonstiges",
      "title" : "Betroffene Betriebssysteme"
    } ],
    "publisher" : {
      "category" : "other",
      "contact_details" : "csaf-provider@cert-bund.de",
      "name" : "Bundesamt für Sicherheit in der Informationstechnik",
      "namespace" : "https://www.bsi.bund.de"
    },
    "references" : [ {
      "category" : "self",
      "summary" : "WID-SEC-W-2023-1289 - CSAF Version",
      "url" : "https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-1289.json"
    }, {
      "category" : "self",
      "summary" : "WID-SEC-2023-1289 - Portal Version",
      "url" : "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-1289"
    }, {
      "category" : "external",
      "summary" : "Dell Security Advisory vom 2023-05-23",
      "url" : "https://www.dell.com/support/kbdoc/de-de/000213738/dsa-2023-187-dell-avamar-dell-networker-virtual-edition-nve-and-dell-powerprotect-dp-series-appliance-dell-integrated-data-protection-appliance-idpa-security-update-for-multiple-vulnerabilities-os-securit"
    } ],
    "source_lang" : "en-US",
    "title" : "EMC Avamar: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff",
    "tracking" : {
      "current_release_date" : "2023-05-23T22:00:00.000+00:00",
      "generator" : {
        "date" : "2024-08-15T17:51:21.552+00:00",
        "engine" : {
          "name" : "BSI-WID",
          "version" : "1.3.5"
        }
      },
      "id" : "WID-SEC-W-2023-1289",
      "initial_release_date" : "2023-05-23T22:00:00.000+00:00",
      "revision_history" : [ {
        "date" : "2023-05-23T22:00:00.000+00:00",
        "number" : "1",
        "summary" : "Initiale Fassung"
      } ],
      "status" : "final",
      "version" : "1"
    }
  },
  "product_tree" : {
    "branches" : [ {
      "branches" : [ {
        "category" : "product_name",
        "name" : "EMC Avamar < 2023R1",
        "product" : {
          "name" : "EMC Avamar < 2023R1",
          "product_id" : "T027850",
          "product_identification_helper" : {
            "cpe" : "cpe:/a:emc:avamar:2023r1"
          }
        }
      } ],
      "category" : "vendor",
      "name" : "EMC"
    } ]
  },
  "vulnerabilities" : [ {
    "notes" : [ {
      "category" : "description",
      "text" : "Es existieren mehrere Schwachstellen in EMC Avamar in diversen Komponenten, die zum aktuellen Zeitpunkt nicht im Detail beschrieben und veröffentlicht wurden. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen."
    } ],
    "release_date" : "2023-05-23T22:00:00.000+00:00"
  } ]
}