Описание
Hard-coded JWT secret allows authentication bypass in Veeam Recovery Orchestrator
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 7.0.0.379 (исключая)Версия от 7.1 (включая) до 7.1.0.230 (исключая)
Одно из
cpe:2.3:a:veeam:recovery_orchestrator:*:*:*:*:*:*:*:*
cpe:2.3:a:veeam:recovery_orchestrator:*:*:*:*:*:*:*:*
EPSS
Процентиль: 95%
0.19462
Средний
9 Critical
CVSS3
Дефекты
CWE-798
Связанные уязвимости
CVSS3: 9
github
больше 1 года назад
Hard-coded JWT secret allows authentication bypass in Veeam Recovery Orchestrator
CVSS3: 9
fstec
больше 1 года назад
Уязвимость веб-консоли программного средства резервирования и восстановления ИТ-сервисов Veeam Recovery Orchestrator, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 95%
0.19462
Средний
9 Critical
CVSS3
Дефекты
CWE-798