VDB

CVE-2024-42457

CVE-2024-42457 PUBLISHED

In Veeam Backup & Replication bestehen mehrere Schwachstellen, die auf eine unsachgemäße oder unzureichende Zugriffskontrolle für gespeicherte Anmeldeinformationen und in der Remote-Verwaltungsschnittstelle sowie auf falsche Berechtigungen bei der Handhabung von Anmeldeinformationen zurückzuführen sind. Ein entfernter, authentisierter Angreifer mit einer zugewiesenen Rolle kann diese Schwachstellen ausnutzen, um vertrauliche Informationen, insbesondere Anmeldedaten und NTLM-Hashes, offenzulegen.

EPSS 0.26% · 49.7th percentile

Risk Scores

EPSS Score
0.26%
49.7th percentile

Affected Products

VendorProductVersions
VeeamVeeam Backup & Replication <12.3

Timeline

  • Dec 3, 2024 PoC Published
  • Dec 3, 2024 CVE Published
  • Dec 4, 2024 EPSS Score
  • Dec 4, 2024 PoC Published
  • Dec 21, 2024 EPSS Score
  • Jan 7, 2025 EPSS Score
  • Jan 24, 2025 EPSS Score
  • Jan 27, 2025 Coalition ESS Score
  • Feb 10, 2025 EPSS Score
  • Feb 27, 2025 EPSS Score
  • Mar 16, 2025 EPSS Score
  • Apr 2, 2025 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›