PT-2024-9559 · Veeam · Veeam Backup & Replication
CVE-2024-42451
·
Publicado
2024-08-02
·
Atualizado
2025-04-24
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Veeam Backup & Replication (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no Veeam Backup & Replication permite que usuários com privilégios limitados divulguem todas as credenciais salvas em texto simples. Isso é feito chamando uma série de métodos por meio de um protocolo externo, recuperando, por fim, as credenciais por meio de uma configuração maliciosa do lado do invasor. Isso expõe dados confidenciais, que poderiam ser usados para novos ataques, incluindo acesso não autorizado a sistemas gerenciados pela plataforma.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Incorrect Authorization
Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Veeam Backup & Replication