PT-2024-6472 · Veeam · Veeam Reporter Service+1
CVE-2024-42019
·
Publicado
2024-09-04
·
Atualizado
2024-10-19
CVSS v3.1
9.0
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Veeam Reporter Service (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade no Veeam Reporter Service que permite que um invasor acesse o hash NTLM da conta de serviço. Esse ataque requer interação do usuário e dados coletados do Veeam Backup & Replication. O problema está relacionado à proteção insuficiente dos dados do serviço, o que pode ser explorado por um invasor remoto para divulgar informações protegidas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Veeam Backup & Replication
Veeam Reporter Service