PT-2024-9471 · Veeam · Veeam Backup & Replication

CVE-2024-42456

·

Publicado

2024-08-02

·

Atualizado

2024-12-12

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas:
Veeam Backup & Replication (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade na plataforma Veeam Backup & Replication permite que um usuário com privilégios reduzidos e uma função específica explore um método que atualiza configurações críticas. Isso pode resultar em acesso não autorizado, permitindo que o usuário chame métodos privilegiados e inicie serviços críticos. O problema surge devido a requisitos de permissão insuficientes no método, permitindo que usuários com privilégios limitados realizem ações que deveriam exigir permissões de nível superior.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Missing Authentication

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-11171
CVE-2024-42456

Produtos afetados

Veeam Backup & Replication