CVE-2024-40714

Veeam Backup és Replication sérülékenysége
Angol cím: Veeam Backup and Replication vulnerability

Publikálás dátuma: 2024.09.07.
Utolsó módosítás dátuma: 2024.09.07.


Leírás

A program nem, vagy nem megfelelően ellenőrzi a tanúsítványokat.

Leírás forrása: CWE-295


Elemzés leírás

Eredeti nyelven:

An improper certificate validation vulnerability in TLS certificate validation allows an attacker on the same network to intercept sensitive credentials during restore operations.

Elemzés leírás forrása: CVE-2024-40714


Hatás

CVSS3.1 Súlyosság és Metrika

Alap pontszám: 8.3 (Magas)
Vektor: CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
Hatás pontszáma: 6.0
Kihasználhatóság pontszáma: 1.6


Támadás Vektora (AV): Hálózat
Támadás komplexitása (AC): Magas
Jogosultság Szükséges (PR): Nincs
Felhasználói Interakció (UI): Szükséges
Hatókör (S): Változott
Bizalmasság Hatása (C): Magas
Sértetlenség Hatása (I): Magas
Rendelkezésre állás Hatása (A): Magas

Következmények

Loss of integrity (Sértetlenség elvesztése)

Hivatkozások

veeam.com

Sérülékeny szoftverek

Backup & Replication: 11 - 12.1.2.172


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-2492 – ASUS Router AiCloud sérülékenysége
CVE-2025-42599 – Active! mail sérülékenysége
CVE-2025-31200 – Apple Memory Corruption sérülékenysége
CVE-2025-31201 – Apple Pointer Authentication sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
Tovább a sérülékenységekhez »