CVE-2024-42448
75Vexday Risk Score
Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.
ssvc Actcvss 9.9epss 20%
da publicação à arma0 dias
Publicada no NVD11 de dez.
1ª PoC5 de dez.
VulnCheck+43d
probabilidade de exploração
20%top 3% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
Em resumo
Uma falha no servidor VSPC permite que um agente de gerenciamento autorizado execute código arbitrário remotamente na máquina do servidor. Isso é crítico porque dá aos atacantes controle total do sistema VSPC se comprometerm o agente de gerenciamento.
Detalhe técnico
CWE-94 (Controle Inadequado da Geração de Código) permite Execução Remota de Código quando um agente de gerenciamento autenticado se comunica com o servidor VSPC. A vulnerabilidade requer autorização prévia do agente de gerenciamento no servidor; a exploração resulta em execução de código arbitrário com privilégios de servidor.
Resumo gerado e traduzido por IA a partir da descrição oficial.
From the VSPC management agent machine, under condition that the management agent is authorized on the server, it is possible to perform Remote Code Execution (RCE) on the VSPC server machine.
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
Veeam · Service Provider ConsolePoCs públicas encontradas — 1
githubgithub.com/h3lye/CVE-2024-42448-RCE★ 0⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
https://www.veeam.com/kb4679