CVE-2024-40711
Veeam Backup and Replication डिसीरियलाइज़ेशन भेद्यता
- प्रकाशित
- 7 सित॰ 2024
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 17 अक्टू॰ 2024
Veeam Backup and Replication डिसीरियलाइज़ेशन भेद्यता
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
अविश्वसनीय डेटा के डिसीरियलाइज़ेशन (deserialization) से उत्पन्न कमज़ोरी, दुर्भावनापूर्ण पेलोड (malicious payload) के साथ, एक अनप्रमाणित रिमोट कोड निष्पादन (unauthenticated remote code execution - RCE) की अनुमति दे सकती है।
CVE-2024-40711-exp
CVE-2024-40711 के लिए पूर्व-प्रमाणीकरण एक्सप्लॉइट
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।