Эта уязвимость позволяет оператору резервного копирования или ленты выполнять удаленное выполнение кода (RCE) от имени пользователя root, создавая вредоносный файл. резервный файл конфигурации.
Показать оригинальное описание (EN)
This vulnerability allows a Backup or Tape Operator to perform remote code execution (RCE) as root by creating a malicious backup configuration file.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
Затронутые конфигурации ПО 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Veeam Veeam_Backup_\&_Replication
cpe:2.3:a:veeam:veeam_backup_\&_replication:*:*:*:*:*:*:*:*
|
13.0.0.4967
|
13.0.1.1071
|