[TLP:CLEAR] Veeam Backup & Replication opravuje 3 zraniteľnosti
Veeam Backup & Replication verziou 12.3.2.4934 opravuje 3 zraniteľnosti, z toho jednu kritickú [1].
Autentizovanému útočníkovi s nízkymi oprávneniami (rola Backup Viewer) je v dôsledku nebezpečnej deserializácie nedôveryhodných dát prijatých cez Mount Service umožnené spustiť ľubovoľný kód [1].
Zraniteľnosť sa nachádza v produkte Veeam Backup & Replication vo verziách >=12 AND <12.3.2.4934.
CVSS: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Viac informácií:
Autentizovanému útočníkovi s nízkymi oprávneniami roly Backup Viewer je umožnené upraviť alebo odstrániť hlavný kľúč Enterprise Managera a čítať či prepísať uložené prihlasovacie údaje pre aktualizácie antivírusu [1].
Zraniteľnosť sa nachádza v produkte Veeam Backup & Replication vo verziách >=12 AND <12.3.2.4934.
CVSS: CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:L/VI:H/VA:L/SC:N/SI:N/SA:N
Viac informácií:
Neautentizovanému vzdialenému útočníkovi je v dôsledku nedostatočného ošetrenia vstupu umožnené prostredníctvom špeciálne vytvoreného odkazu vykonať útok typu XSS voči autentizovanému používateľovi portálu [1].
Zraniteľnosť sa nachádza v produkte Veeam Backup Enterprise Manager vo verziách >=12 AND <12.3.2.4934.
CVSS: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N
Viac informácií:
Odkazy
Za CESNET-CERTS Henrieta Paločková dňa 7. 10. 2026.