CVE-2023-27532
ثغرة غياب المصادقة للوظيفة الحرجة في Veeam Backup & Replication Cloud Connect
- تم النشر
- 10/03/2023
- محدث
- 21/10/2025
- تخصيص CNA
- hackerone
- الأدلة المرصودة
- 22/08/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
ثغرة في مكوّن Veeam Backup & Replication تسمح بالحصول على بيانات الاعتماد المشفّرة المخزّنة في قاعدة بيانات الإعدادات. قد يؤدي هذا إلى الوصول إلى مضيفات البنية التحتية للنسخ الاحتياطي.
المصادر
4- CVE-2023-27532استغلال
استغلال إثبات المفهوم لثغرة CVE-2023-27532 في Veeam Backup and Replication، والذي يستغل نقطة نهاية API غير آمنة لاستخراج بيانات الاعتماد من النظام المستهدف.
- CVE-2023-27532-RCE-Onlyاستغلال
استغلال برهان المفهوم لـ CVE-2023-27532 يتيح تنفيذ الأوامر عن بُعد بامتيازات النظام المحلي على خوادم Veeam Backup & Replication.
- CVE-2023-27532استغلال
استغلال لـ CVE-2023-27532 ضد Veeam Backup & Replication
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.