CVE-2020-10915
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario sobre las instalaciones afectadas de VEEAM One Agent versión 9.5.4.4587. No es...
- Publicado
- 22 abr 2020
- Actualizado
- 4 ago 2024
- Asignación de CNA
- zdi
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 99,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario sobre las instalaciones afectadas de VEEAM One Agent versión 9.5.4.4587. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico existe dentro del método HandshakeResult. El problema es debido a una falta de comprobación apropiada de los datos suministrados por el usuario, lo que puede resultar en la deserialización de datos no seguros. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto de la cuenta de servicio. Fue ZDI-CAN-10401.
Fuentes
1ESTO NO ES UN EXPLOIT ORIGINAL. ESTA ES UNA VERSIÓN AUDITADA PARA UNA CAJA THM.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.