PT-2024-6316 · Veeam · Veeam One

CVE-2024-42023

·

Publicado

2024-09-04

·

Atualizado

2025-04-28

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Veeam ONE (versões afetadas não especificadas)
Descrição
Uma falha no controle de acesso permite que usuários com privilégios limitados executem código remotamente com privilégios de administrador. Essa vulnerabilidade está relacionada a deficiências no controle de acesso da ferramenta de monitoramento de infraestrutura de TI Veeam ONE. A exploração dessa falha pode permitir que um invasor execute código arbitrário e eleve seus privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07267
CVE-2024-42023

Produtos afetados

Veeam One