CVE-2025-23121: falha crítica em Veeam Backup and Recovery
Publicada em · Atualizada em
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Um servidor de backup permite que um usuário autenticado execute código arbitrário remotamente. Isso é crítico porque invasores com credenciais de domínio válidas podem comprometer completamente o sistema de backup e acessar todos os dados armazenados.
Vulnerabilidade CWE-94 (Injeção de Código) no Servidor de Backup permite execução de código remoto quando um usuário de domínio autenticado envia entrada especialmente construída. A exploração requer credenciais de domínio válidas e acesso à rede; a exploração bem-sucedida concede execução de código arbitrário com privilégios do servidor, possibilitando exfiltração de dados e comprometimento do sistema.
No mesmo produto, das mais perigosas para as menos.