Уязвимость в компоненте Veeam Updater позволяет злоумышленникам «Человек посередине» выполнять произвольный код на пострадавшем сервере. Эта проблема возникает из-за невозможности правильной проверки сертификата TLS.
Показать оригинальное описание (EN)
A vulnerability in Veeam Updater component allows Man-in-the-Middle attackers to execute arbitrary code on the affected server. This issue occurs due to a failure to properly validate TLS certificate.
Характеристики атаки
Последствия
Строка CVSS v3.0