CVE-2024-42448
VSPC प्रबंधन एजेंट मशीन से, इस शर्त पर कि प्रबंधन एजेंट सर्वर पर अधिकृत है, VSPC सर्वर मशीन पर दूरस्थ कोड निष्पादन (RCE) करना संभव है।
- प्रकाशित
- 11 दिस॰ 2024
- अद्यतन
- 12 दिस॰ 2024
- सीएनए असाइन करना
- hackerone
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
VSPC प्रबंधन एजेंट मशीन से, इस शर्त पर कि प्रबंधन एजेंट सर्वर पर अधिकृत है, VSPC सर्वर मशीन पर दूरस्थ कोड निष्पादन (RCE) करना संभव है।
स्रोत
1- CVE-2024-42448-RCEएक्सप्लॉइट
Veeam Service Provider Console (VSPC) दूरस्थ कोड निष्पादन।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।