CVE-2023-38548: fallo crítico en Veeam One
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Un usuario sin privilegios con acceso al cliente web de Veeam ONE puede robar el hash NTLM de la cuenta de servicio del Veeam ONE Reporting. Esto permite a los atacantes intentar descifrar la contraseña o usarla para ataques posteriores.
Vulnerabilidad de exposición de credenciales (CWE-522) en el cliente web de Veeam ONE permite a usuarios con bajos privilegios extraer hashes NTLM de la cuenta de servicio del Veeam ONE Reporting. El vector de ataque es por red con baja complejidad; el compromiso resulta en exposición de credenciales, permitiendo descifrado offline del hash o movimiento lateral en la red.
En el mismo producto, de las más peligrosas a las menos.