PT-2024-9525 · Veeam · Veeam Backup & Replication
CVE-2024-42457
·
Publicado
2024-08-02
·
Atualizado
2024-12-04
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Veeam Backup & Replication (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na interface de gerenciamento remoto do Veeam Backup & Replication permite que usuários com determinadas funções de operador exponham credenciais salvas. Isso pode ser feito por meio de uma combinação de métodos, incluindo o uso de um objeto de sessão que possibilita a enumeração e a exploração de credenciais. O ataque é facilitado pelo uso indevido de um método que permite aos operadores adicionar um novo host com um IP controlado pelo invasor, possibilitando-lhes recuperar credenciais confidenciais em texto simples.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Veeam Backup & Replication