PT-2024-9471 · Veeam · Veeam Backup & Replication
CVE-2024-42456
·
Publicado
2024-08-02
·
Atualizado
2024-12-12
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas:
Veeam Backup & Replication (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade na plataforma Veeam Backup & Replication permite que um usuário com privilégios reduzidos e uma função específica explore um método que atualiza configurações críticas. Isso pode resultar em acesso não autorizado, permitindo que o usuário chame métodos privilegiados e inicie serviços críticos. O problema surge devido a requisitos de permissão insuficientes no método, permitindo que usuários com privilégios limitados realizem ações que deveriam exigir permissões de nível superior.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Missing Authentication
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Veeam Backup & Replication