Эта уязвимость позволяет оператору резервного копирования выполнять удаленное выполнение кода (RCE) от имени пользователя postgres, отправляя вредоносный интервал или параметр порядка.
Показать оригинальное описание (EN)
This vulnerability allows a Backup Operator to perform remote code execution (RCE) as the postgres user by sending a malicious interval or order parameter.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
Затронутые конфигурации ПО 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Veeam Veeam_Backup_\&_Replication
cpe:2.3:a:veeam:veeam_backup_\&_replication:*:*:*:*:*:*:*:*
|
13.0.0.4967
|
13.0.1.1071
|