PT-2024-6472 · Veeam · Veeam Reporter Service+1

CVE-2024-42019

·

Publicado

2024-09-04

·

Atualizado

2024-10-19

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Veeam Reporter Service (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade no Veeam Reporter Service que permite que um invasor acesse o hash NTLM da conta de serviço. Esse ataque requer interação do usuário e dados coletados do Veeam Backup & Replication. O problema está relacionado à proteção insuficiente dos dados do serviço, o que pode ser explorado por um invasor remoto para divulgar informações protegidas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07558
CVE-2024-42019

Produtos afetados

Veeam Backup & Replication
Veeam Reporter Service