CVE-2024-42453

A vulnerability Veeam Backup & Replication allows low-privileged users to control and modify configurations on connected virtual infrastructure hosts. This includes the ability to power off virtual machines, delete files in storage, and make configuration changes, potentially leading to Denial of Service (DoS) and data integrity issues. The vulnerability is caused by improper permission checks in methods accessed via management services.
References
Link Resource
https://www.veeam.com/kb4693 Vendor Advisory
Configurations

Configuration 1 (hide)

cpe:2.3:a:veeam:veeam_backup_\&_replication:*:*:*:*:*:*:*:*

History

24 Apr 2025, 17:11

Type Values Removed Values Added
CPE cpe:2.3:a:veeam:veeam_backup_\&_replication:*:*:*:*:*:*:*:*
References () https://www.veeam.com/kb4693 - () https://www.veeam.com/kb4693 - Vendor Advisory
First Time Veeam veeam Backup \& Replication
Veeam
CVSS v2 : unknown
v3 : 7.4
v2 : unknown
v3 : 8.1

04 Dec 2024, 15:15

Type Values Removed Values Added
CWE CWE-862
Summary
  • (es) Una vulnerabilidad de Veeam Backup & Replication permite a los usuarios con pocos privilegios controlar y modificar las configuraciones de los hosts de infraestructura virtual conectados. Esto incluye la capacidad de apagar máquinas virtuales, eliminar archivos del almacenamiento y realizar cambios de configuración, lo que puede provocar denegación de servicio (DoS) y problemas de integridad de los datos. La vulnerabilidad se debe a comprobaciones de permisos incorrectas en los métodos a los que se accede a través de los servicios de administración.

04 Dec 2024, 02:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-12-04 02:15

Updated : 2025-04-24 17:11


NVD link : CVE-2024-42453

Mitre link : CVE-2024-42453

CVE.ORG link : CVE-2024-42453


JSON object : View

Products Affected

veeam

  • veeam_backup_\&_replication
CWE
CWE-862

Missing Authorization