PT-2024-9161 · Veeam · Veeam Service Provider Console

CVE-2024-42449

·

Publicado

2024-12-03

·

Atualizado

2024-12-10

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:S/C:N/I:P/A:C
Nome do software vulnerável e versões afetadas:
Veeam Service Provider Console (VSPC) versões anteriores à 8.1.0.21377
Descrição:
O problema está relacionado a erros de controle de acesso no software de backup e restauração Veeam Service Provider Console (VSPC) para clientes remotos e na nuvem. Ele permite que um invasor remoto exclua arquivos arbitrários na máquina do servidor VSPC, desde que o agente de gerenciamento esteja autorizado no servidor. Não há informações sobre o número estimado de dispositivos potencialmente afetados em todo o mundo ou incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações:
Para versões anteriores à 8.1.0.21377, atualize para a versão 8.1.0.21377 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao agente de gerenciamento para minimizar o risco de exploração.

Correção

Improper Access Control

Information Disclosure

Incorrect Permission

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10848
CVE-2024-42449

Produtos afetados

Veeam Service Provider Console