CVE-2020-10915
85Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendcvss 9.8epss 87%
de la publicación al arma546 días
Publicada en NVD22 abr
1ª PoC+546d
metasploit15 abr
probabilidad de explotación
87%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
En resumen
Una vulnerabilidad en VEEAM One Agent permite que atacantes ejecuten código malicioso de forma remota sin necesidad de autenticación. El software procesa datos entrantes sin validación adecuada, facilitando el control no autorizado del sistema.
Detalle técnico
El método HandshakeResult en VEEAM One Agent 9.5.4.4587 no valida correctamente la deserialización de datos no confiables, permitiendo ejecución remota de código sin autenticación. Un atacante puede enviar objetos serializados maliciosos al endpoint vulnerable para lograr ejecución de código arbitrario con privilegios de la cuenta de servicio.
Resumen generado y traducido por IA a partir de la descripción oficial.
This vulnerability allows remote attackers to execute arbitrary code on affected installations of VEEAM One Agent 9.5.4.4587. Authentication is not required to exploit this vulnerability. The specific flaw exists within the HandshakeResult method. The issue results from the lack of proper validation of user-supplied data, which can result in deserialization of untrusted data. An attacker can leverage this vulnerability to execute code in the context of the service account. Was ZDI-CAN-10401.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
VEEAM · One AgentPoCs públicas encontradas — 2
githubgithub.com/Cinnamon1212/Modified-CVE-2020-10915-MsfModule★ 0cve_referencepacketstormsecurity.com/files/157529/Veeam-ONE-Agent-.NET-Deserialization.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.