VDB

CVE-2024-42452

CVE-2024-42452 PUBLISHED

Es bestehen mehrere Schwachstellen in Veeam Backup & Replication. Diese Fehler sind auf eine unzureichende Privilegienvalidierung, die fehlende Einschränkung von Privilegien für den Zugriff auf kritische Methoden und auf unzureichende Autorisierungsprüfungen zurückzuführen. Ein entfernter, authentisierter Angreifer mit einer zugewiesenen Rolle kann diese Schwachstellen ausnutzen, um erhöhte Privilegien zu erlangen. Mit erhöhten Rechten kann der Angreifer Skripte als LocalSystem ausführen, Dateien auf angeschlossene ESXi-Hosts hochladen, die Konfiguration angeschlossener virtueller Infrastruktur-Hosts kontrollieren und ändern sowie Zugriff auf privilegierte Methoden erhalten und kritische Dienste kontrollieren.

EPSS 0.11% · 28.3th percentile

Risk Scores

EPSS Score
0.11%
28.3th percentile

Affected Products

VendorProductVersions
Cloudflareaccess
AWSbackup
VeeamVeeam Backup & Replication <12.3

Timeline

  • Dec 3, 2024 CVE Published
  • Dec 4, 2024 EPSS Score
  • Dec 21, 2024 EPSS Score
  • Jan 7, 2025 EPSS Score
  • Jan 24, 2025 EPSS Score
  • Feb 10, 2025 EPSS Score
  • Feb 18, 2025 Coalition ESS Score
  • Feb 27, 2025 EPSS Score
  • Mar 16, 2025 EPSS Score
  • Mar 25, 2025 Coalition ESS Score
  • Apr 2, 2025 EPSS Score
  • Apr 19, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›