CVE-2023-38547
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Un atacante no autenticado puede descubrir información sensible de conexión del servidor SQL que utiliza Veeam ONE, lo que podría llevar a ejecución remota de código en el servidor de base de datos. Es crítico porque expone credenciales de base de datos sin requerir autenticación.
Vulnerabilidad de divulgación de información (CWE-200) en Veeam ONE que permite acceso no autenticado a cadenas de conexión y credenciales del SQL Server. Un atacante puede aprovechar esta información expuesta para autenticarse en la base de datos subyacente y lograr ejecución remota de código a través de inyección SQL o exploits a nivel de base de datos, eludiendo controles de seguridad de la aplicación.