PT-2024-6330 · Veeam · Veeam Service Provider Console

CVE-2024-38650

·

Publicado

2024-09-04

·

Atualizado

2024-10-19

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Veeam Service Provider Console (VSPC) (versões afetadas não especificadas)
Descrição
Uma falha de contorno de autenticação pode permitir que um invasor com privilégios limitados acesse o hash NTLM de uma conta de serviço no servidor VSPC. Isso está relacionado à proteção insuficiente dos dados de serviço. A exploração dessa falha pode permitir que um invasor remoto contorne os procedimentos de autenticação e obtenha acesso não autorizado a informações protegidas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Authentication

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07282
CVE-2024-38650

Produtos afetados

Veeam Service Provider Console