Vulnerability Database

383,371

Total vulnerabilities in the database

CVE-2005-2611 — symantec_veritas / backup_exec

VERITAS Backup Exec for Windows Servers 8.6 through 10.0, Backup Exec for NetWare Servers 9.0 and 9.1, and NetBackup for NetWare Media Server Option 4.5 through 5.1 uses a static password during authentication from the NDMP agent to the server, which allows remote attackers to read and write arbitrary files with the backup server.

  • Published: Aug 17, 2005
  • Updated: Sep 10, 2026
  • CVE: CVE-2005-2611
  • Severity: High
  • Exploit:
  • CISA KEV:

CVSS v2:

  • Severity: High
  • Score: 10
  • AV:N/AC:L/Au:N/C:C/I:C/A:C

No CWE or OWASP classifications available.

Software Affected versions
symantec_veritas / backup_exec = netware_servers_9.0.4019
symantec_veritas / backup_exec = netware_servers_9.0.4170
symantec_veritas / backup_exec = netware_servers_9.0.4172
symantec_veritas / backup_exec = netware_servers_9.0.4174
symantec_veritas / backup_exec = netware_servers_9.0.4202
symantec_veritas / backup_exec = netware_servers_9.1.306
symantec_veritas / backup_exec = netware_servers_9.1.307
symantec_veritas / backup_exec = netware_servers_9.1.1067_.2
symantec_veritas / backup_exec = netware_servers_9.1.1067_.3
symantec_veritas / backup_exec = netware_servers_9.1.1127_.1
symantec_veritas / backup_exec = netware_servers_9.1.1151_.1
symantec_veritas / backup_exec = netware_servers_9.1.1152
symantec_veritas / backup_exec = netware_servers_9.1.1152_.4
symantec_veritas / backup_exec = netware_servers_9.1.1154
symantec_veritas / backup_exec = netware_servers_9.1.1156
symantec_veritas / backup_exec = windows_servers_8.6
symantec_veritas / backup_exec = windows_servers_9.0
symantec_veritas / backup_exec = windows_servers_9.0_rev._4367
symantec_veritas / backup_exec = windows_servers_9.0_rev._4367_sp1
symantec_veritas / backup_exec = windows_servers_9.0_rev._4454
symantec_veritas / backup_exec = windows_servers_9.0_rev._4454_sp1
symantec_veritas / backup_exec = windows_servers_9.1
symantec_veritas / backup_exec = windows_servers_9.1_rev._4691
symantec_veritas / backup_exec = windows_servers_9.1_rev._4691_sp2
symantec_veritas / backup_exec = windows_servers_10.0_rev._5484
symantec_veritas / backup_exec = windows_servers_10.0_rev._5484_sp1
symantec_veritas / backup_exec = windows_servers_10.0_rev._5520
symantec_veritas / backup_exec_remote_agent = netware_server
symantec_veritas / backup_exec_remote_agent = unix_linux_server
symantec_veritas / backup_exec_remote_agent = windows_server
symantec_veritas / netbackup = netware_media_servers_4.5
symantec_veritas / netbackup = netware_media_servers_4.5_fp1
symantec_veritas / netbackup = netware_media_servers_4.5_fp2
symantec_veritas / netbackup = netware_media_servers_4.5_fp3
symantec_veritas / netbackup = netware_media_servers_4.5_fp4
symantec_veritas / netbackup = netware_media_servers_4.5_fp5
symantec_veritas / netbackup = netware_media_servers_4.5_fp6
symantec_veritas / netbackup = netware_media_servers_4.5_fp7
symantec_veritas / netbackup = netware_media_servers_4.5_fp8
symantec_veritas / netbackup = netware_media_servers_4.5_mp1
symantec_veritas / netbackup = netware_media_servers_4.5_mp2
symantec_veritas / netbackup = netware_media_servers_4.5_mp3
symantec_veritas / netbackup = netware_media_servers_4.5_mp4
symantec_veritas / netbackup = netware_media_servers_4.5_mp5
symantec_veritas / netbackup = netware_media_servers_4.5_mp6
symantec_veritas / netbackup = netware_media_servers_4.5_mp7
symantec_veritas / netbackup = netware_media_servers_4.5_mp8
symantec_veritas / netbackup = netware_media_servers_5.0
symantec_veritas / netbackup = netware_media_servers_5.0_mp1
symantec_veritas / netbackup = netware_media_servers_5.0_mp2
symantec_veritas / netbackup = netware_media_servers_5.0_mp3
symantec_veritas / netbackup = netware_media_servers_5.0_mp4
symantec_veritas / netbackup = netware_media_servers_5.0_mp5
symantec_veritas / netbackup = netware_media_servers_5.1
symantec_veritas / netbackup = netware_media_servers_5.1_mp1
symantec_veritas / netbackup = netware_media_servers_5.1_mp2
symantec_veritas / netbackup = netware_media_servers_5.1_mp3

Frequently Asked Questions

A security vulnerability is a weakness in software, hardware, or configuration that can be exploited to compromise confidentiality, integrity, or availability. Many vulnerabilities are tracked as CVEs (Common Vulnerabilities and Exposures), which provide a standardized identifier so teams can coordinate patching, mitigation, and risk assessment across tools and vendors.

CVSS (Common Vulnerability Scoring System) estimates technical severity, but it doesn't automatically equal business risk. Prioritize using context like internet exposure, affected asset criticality, known exploitation (proof-of-concept or in-the-wild), and whether compensating controls exist. A "Medium" CVSS on an exposed, production system can be more urgent than a "Critical" on an isolated, non-production host.

A vulnerability is the underlying weakness. An exploit is the method or code used to take advantage of it. A zero-day is a vulnerability that is unknown to the vendor or has no publicly available fix when attackers begin using it. In practice, risk increases sharply when exploitation becomes reliable or widespread.

Recurring findings usually come from incomplete Asset Discovery, inconsistent patch management, inherited images, and configuration drift. In modern environments, you also need to watch the software supply chain: dependencies, containers, build pipelines, and third-party services can reintroduce the same weakness even after you patch a single host. Unknown or unmanaged assets (often called Shadow IT) are a common reason the same issues resurface.

Use a simple, repeatable triage model: focus first on externally exposed assets, high-value systems (identity, VPN, email, production), vulnerabilities with known exploits, and issues that enable remote code execution or privilege escalation. Then enforce patch SLAs and track progress using consistent metrics so remediation is steady, not reactive.

SynScan combines attack surface monitoring and continuous security auditing to keep your inventory current, flag high-impact vulnerabilities early, and help you turn raw findings into a practical remediation plan.