CVE-2024-29855
गंभीरप्रकाशित
Veeam Recovery Orchestrator में हार्ड-कोडेड JWT सीक्रेट प्रमाणीकरण बायपास की अनुमति देता है
- प्रकाशित
- 11 जून 2024
- अद्यतन
- 27 मार्च 2025
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
9.0/ 10गंभीर
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H21.6%
मध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Veeam Recovery Orchestrator में हार्ड-कोडेड JWT सीक्रेट प्रमाणीकरण बायपास की अनुमति देता है
स्रोत
1- CVE-2024-29855एक्सप्लॉइट
Veeam Recovery Orchestrator प्रमाणीकरण CVE-2024-29855 के लिए PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।