PT-2024-3760 · Veeam · Veeam Backup Enterprise Manager

Yashar Shahinzadeh

·

Publicado

2024-05-21

·

Atualizado

2025-11-10

·

CVE-2024-29849

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Veeam Backup Enterprise Manager (versões afetadas não especificadas)
Descrição
O Veeam Backup Enterprise Manager possui uma falha que permite que usuários não autenticados façam login como qualquer usuário na interface web do Enterprise Manager. A vulnerabilidade reside no serviço Veeam.Backup.Enterprise.RestAPIService.exe, que escuta na porta TCP 9398 e funciona como um servidor REST API. A exploração envolve o envio de um token VMware Single Sign-On (SSO) especialmente criado por meio da API. O token inclui uma solicitação de autenticação que se faz passar por um administrador e uma URL para o serviço SSO, que a Veeam não valida. O token decodificado é interpretado como XML e verificado por meio de uma solicitação SOAP para uma URL controlada pelo invasor. Um servidor controlado pelo invasor responde positivamente às solicitações de verificação, permitindo que o invasor obtenha acesso administrativo. A vulnerabilidade permite que um invasor contorne a autenticação e acesse o Backup Enterprise Manager. Uma exploração de prova de conceito (PoC) está disponível publicamente. A vulnerabilidade é rastreada como CVE-2024-29849 e possui uma pontuação CVSS de 9,8.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04106
CVE-2024-29849
VBEM_CVE2024_29849

Produtos afetados

Veeam Backup Enterprise Manager