Описание
Veeam Backup Enterprise Manager allows high-privileged users to steal NTLM hash of Enterprise manager service account.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 12.1.2.172 (исключая)
cpe:2.3:a:veeam:veeam_backup_\&_replication:*:*:*:*:*:*:*:*
EPSS
Процентиль: 60%
0.00397
Низкий
7.2 High
CVSS3
Дефекты
CWE-294
Связанные уязвимости
CVSS3: 7.2
github
больше 1 года назад
Veeam Backup Enterprise Manager allows high-privileged users to steal NTLM hash of Enterprise manager service account.
CVSS3: 7.2
fstec
больше 1 года назад
Уязвимость средства защиты облачных, виртуальных и физических систем Veeam Backup & Replication, связанная с недостатками разграничения доступа и позволяющая нарушителю получить несанкционированный доступ к NTLM-хэшу сервисного аккаунта Enterprise Manager
EPSS
Процентиль: 60%
0.00397
Низкий
7.2 High
CVSS3
Дефекты
CWE-294