PT-2024-6316 · Veeam · Veeam One
CVE-2024-42023
·
Publicado
2024-09-04
·
Atualizado
2025-04-28
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Veeam ONE (versões afetadas não especificadas)
Descrição
Uma falha no controle de acesso permite que usuários com privilégios limitados executem código remotamente com privilégios de administrador. Essa vulnerabilidade está relacionada a deficiências no controle de acesso da ferramenta de monitoramento de infraestrutura de TI Veeam ONE. A exploração dessa falha pode permitir que um invasor execute código arbitrário e eleve seus privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Veeam One