← volver
CVE-2025-24286highCWE-269

CVE-2025-24286

26Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.2epss 12%
probabilidad de explotación
12%top 4% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Un usuario con rol de Operador de Backup puede modificar trabajos de copia de seguridad de manera que le permite ejecutar código arbitrario en el sistema. Esto es peligroso porque permite que alguien con permisos limitados obtenga control mucho más amplio.

Detalle técnico

Un atacante autenticado con privilegios de Operador de Backup puede manipular configuraciones de trabajos de copia de seguridad para ejecutar código arbitrario mediante validación inadecuada de privilegios (CWE-269). La vulnerabilidad requiere autenticación válida y asignación específica de rol, pero permite escalada de privilegios y ejecución de código más allá del alcance previsto de operaciones de copia de seguridad.

Resumen generado y traducido por IA a partir de la descripción oficial.
A vulnerability allowing an authenticated user with the Backup Operator role to modify backup jobs, which could execute arbitrary code.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Veeam · Backup and Recovery