CVE-2023-27532
Veeam Backup & Replication Cloud Connect में क्रिटिकल फ़ंक्शन के लिए अनुपस्थित प्रमाणीकरण भेद्यता
- प्रकाशित
- 10 मार्च 2023
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 22 अग॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Veeam Backup & Replication घटक में मौजूद कमजोरी के कारण कॉन्फ़िगरेशन डेटाबेस में संग्रहीत एन्क्रिप्टेड क्रेडेंशियल्स प्राप्त किए जा सकते हैं। इससे बैकअप इंफ्रास्ट्रक्चर के होस्ट तक पहुंच प्राप्त हो सकती है।
स्रोत
4- CVE-2023-27532एक्सप्लॉइट
CVE-2023-27532 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Veeam Backup and Replication में, जो एक असुरक्षित API एंडपॉइंट का दुरुपयोग करके लक्षित सिस्टम से क्रेडेंशियल्स निकालता है।
- CVE-2023-27532-RCE-Onlyएक्सप्लॉइट
CVE-2023-27532 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Veeam Backup & Replication सर्वर पर स्थानीय सिस्टम विशेषाधिकारों के साथ दूरस्थ कमांड निष्पादन सक्षम बनाता है।
- CVE-2023-27532एक्सप्लॉइट
Veeam Backup & Replication के विरुद्ध CVE-2023-27532 के लिए शोषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।