CVE-2023-27532
Vulnérabilité d'authentification manquante pour une fonction critique dans Veeam Backup & Replication Cloud Connect
- Publié
- 10 mars 2023
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- hackerone
- Preuve observée
- 22 août 2023
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NÉlevé · 30 prochains jours
- Percentile
- 99,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Une vulnérabilité dans le composant Veeam Backup & Replication permet d'obtenir les identifiants chiffrés stockés dans la base de données de configuration. Cela peut mener à un accès aux hôtes de l'infrastructure de sauvegarde.
Sources
4- CVE-2023-27532Exploit
Exploit de preuve de concept pour CVE-2023-27532 dans Veeam Backup and Replication qui abuse d'un point de terminaison API non sécurisé pour extraire des identifiants du système cible.
- CVE-2023-27532-RCE-OnlyExploit
Preuve de concept pour CVE-2023-27532 permettant l'exécution de commandes à distance avec les privilèges système local sur les serveurs Veeam Backup & Replication.
- CVE-2023-27532Exploit
Exploit pour CVE-2023-27532 contre Veeam Backup & Replication
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.