Vulnerabilidad en Veeam Backup & Replication (CVE-2024-42451)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
04/12/2024
Última modificación:
24/04/2025
Descripción
Una vulnerabilidad en Veeam Backup & Replication permite a los usuarios con pocos privilegios filtrar todas las credenciales guardadas en texto plano. Esto se logra llamando a una serie de métodos a través de un protocolo externo y, en última instancia, recuperando las credenciales mediante una configuración maliciosa del lado del atacante. Esto expone datos confidenciales, que podrían usarse para otros ataques, incluido el acceso no autorizado a los sistemas administrados por la plataforma.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:veeam:veeam_backup_\&_replication:*:*:*:*:*:*:*:* | 12.0.0.1402 (incluyendo) | 12.3.0.310 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página