PT-2024-9559 · Veeam · Veeam Backup & Replication

CVE-2024-42451

·

Publicado

2024-08-02

·

Atualizado

2025-04-24

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Veeam Backup & Replication (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no Veeam Backup & Replication permite que usuários com privilégios limitados divulguem todas as credenciais salvas em texto simples. Isso é feito chamando uma série de métodos por meio de um protocolo externo, recuperando, por fim, as credenciais por meio de uma configuração maliciosa do lado do invasor. Isso expõe dados confidenciais, que poderiam ser usados para novos ataques, incluindo acesso não autorizado a sistemas gerenciados pela plataforma.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Incorrect Authorization

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-11266
CVE-2024-42451

Produtos afetados

Veeam Backup & Replication