Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-45207

Опубликовано: 04 дек. 2024
Источник: nvd
CVSS3: 7
EPSS Низкий

Описание

DLL injection in Veeam Agent for Windows can occur if the system's PATH variable includes insecure locations. When the agent runs, it searches these directories for necessary DLLs. If an attacker places a malicious DLL in one of these directories, the Veeam Agent might load it inadvertently, allowing the attacker to execute harmful code. This could lead to unauthorized access, data theft, or disruption of services

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:veeam:veeam_agent_for_windows:*:*:*:*:*:*:*:*
Версия от 6.0.0.959 (включая) до 6.3.0.177 (исключая)

EPSS

Процентиль: 30%
0.00108
Низкий

7 High

CVSS3

Дефекты

CWE-426

Связанные уязвимости

CVSS3: 7
github
около 1 года назад

DLL injection in Veeam Agent for Windows can occur if the system's PATH variable includes insecure locations. When the agent runs, it searches these directories for necessary DLLs. If an attacker places a malicious DLL in one of these directories, the Veeam Agent might load it inadvertently, allowing the attacker to execute harmful code. This could lead to unauthorized access, data theft, or disruption of services

CVSS3: 7
fstec
больше 1 года назад

Уязвимость средства резервного копирования данных Veeam Agent for Microsoft Windows, связанная с использованием ненадёжного пути поиска, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 30%
0.00108
Низкий

7 High

CVSS3

Дефекты

CWE-426