Veeam Service Provider Console sérülékenysége
Angol cím: Veeam Service Provider Console Vulnerabilities
Publikálás dátuma: 2024.12.03.
Utolsó módosítás dátuma: 2024.12.03.
Leírás
A termék érzékeny információkat tesz hozzáférhetővé olyan szereplő számára, aki nem rendelkezik kifejezett hozzáférési jogosultsággal az adott információhoz.
Leírás forrása: CWE-200Elemzés leírás
Eredeti nyelven: From the VSPC management agent machine, under the condition that the management agent is authorized on the server, it is possible to leak an NTLM hash of the VSPC server service account and delete files on the VSPC server machine.
Elemzés leírás forrása: CVE-2024-42449Hatás
CVSS3.1 Súlyosság és Metrika
Base score: 7.1 (Magas)
Vector: AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Impact Score: 6.0
Exploitability Score: 3.1
Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): Low
User Interaction (UI): None
Scope (S): Changed
Confidentiality Impact (C): High
Integrity Impact (I): High
Availability Impact (A): High
Következmények
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Hivatkozások
Sérülékeny szoftverek
Veeam Service Provider Console 8.1.0.21377 és az összes korábbi 7 és 8 verziók.