PT-2024-6330 · Veeam · Veeam Service Provider Console
CVE-2024-38650
·
Publicado
2024-09-04
·
Atualizado
2024-10-19
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Veeam Service Provider Console (VSPC) (versões afetadas não especificadas)
Descrição
Uma falha de contorno de autenticação pode permitir que um invasor com privilégios limitados acesse o hash NTLM de uma conta de serviço no servidor VSPC. Isso está relacionado à proteção insuficiente dos dados de serviço. A exploração dessa falha pode permitir que um invasor remoto contorne os procedimentos de autenticação e obtenha acesso não autorizado a informações protegidas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Authentication
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Veeam Service Provider Console