漏洞标题
N/A
漏洞描述信息
一系列相关的严重漏洞,其中最值得注意的是使服务帐户能够执行远程代码(RCE)以及提取敏感信息(保存的凭据和密码)。利用这些漏洞需要一个在Veeam备份与复制中被分配了低权限角色的用户。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
不充分的凭证保护机制
漏洞标题
N/A
漏洞描述信息
A series of related high-severity vulnerabilities, the most notable enabling remote code execution (RCE) as the service account and extraction of sensitive information (savedcredentials and passwords). Exploiting these vulnerabilities requires a user who has been assigned a low-privileged role within Veeam Backup & Replication.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Veeam Backup & Replication 安全漏洞
漏洞描述信息
Veeam Backup & Replication是美国Veeam公司的一个备份和复制软件。 Veeam Backup & Replication 12.1.2.172 版本及之前的 12 版本存在安全漏洞,该漏洞源于包含一个远程代码执行漏洞。
CVSS信息
N/A
漏洞类别
其他