PT-2024-9525 · Veeam · Veeam Backup & Replication

CVE-2024-42457

·

Publicado

2024-08-02

·

Atualizado

2024-12-04

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Veeam Backup & Replication (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na interface de gerenciamento remoto do Veeam Backup & Replication permite que usuários com determinadas funções de operador exponham credenciais salvas. Isso pode ser feito por meio de uma combinação de métodos, incluindo o uso de um objeto de sessão que possibilita a enumeração e a exploração de credenciais. O ataque é facilitado pelo uso indevido de um método que permite aos operadores adicionar um novo host com um IP controlado pelo invasor, possibilitando-lhes recuperar credenciais confidenciais em texto simples.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-11225
CVE-2024-42457

Produtos afetados

Veeam Backup & Replication