CVE-2024-40714: fallo de gravedad alta en Veeam Backup and Recovery
Publicada el · Actualizada el
21Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 8.3epss 0.4%
probabilidad de explotación
0.4%top 73% de las CVE
explotación observada
noninguna fuente lo reporta
An improper certificate validation vulnerability in TLS certificate validation allows an attacker on the same network to intercept sensitive credentials during restore operations.
CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
Productos afectados
Veeam · Backup and RecoveryCVEs relacionadas — Veeam Backup and Recovery
En el mismo producto, de las más peligrosas a las menos.
Referencias
https://www.veeam.com/kb4649