Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-29851

Опубликовано: 22 мая 2024
Источник: nvd
CVSS3: 7.2
EPSS Низкий

Описание

Veeam Backup Enterprise Manager allows high-privileged users to steal NTLM hash of Enterprise manager service account.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:veeam:veeam_backup_\&_replication:*:*:*:*:*:*:*:*
Версия до 12.1.2.172 (исключая)

EPSS

Процентиль: 60%
0.00397
Низкий

7.2 High

CVSS3

Дефекты

CWE-294

Связанные уязвимости

CVSS3: 7.2
github
больше 1 года назад

Veeam Backup Enterprise Manager allows high-privileged users to steal NTLM hash of Enterprise manager service account.

CVSS3: 7.2
fstec
больше 1 года назад

Уязвимость средства защиты облачных, виртуальных и физических систем Veeam Backup & Replication, связанная с недостатками разграничения доступа и позволяющая нарушителю получить несанкционированный доступ к NTLM-хэшу сервисного аккаунта Enterprise Manager

EPSS

Процентиль: 60%
0.00397
Низкий

7.2 High

CVSS3

Дефекты

CWE-294