安全研究

安全漏洞
Veeam ONE SQL注入漏洞(CVE-2023-38547)

发布日期:2023-11-07
更新日期:2024-03-01

受影响系统:
Veeam Veeam ONE 11.0.0.2591
Veeam Veeam ONE 11.0.0.2498
Veeam Veeam ONE 11.0.0.1880
Veeam Veeam ONE 11.0.0.1379
描述:
CVE(CAN) ID: CVE-2023-38547

Veeam ONE是美国Veeam公司的一套IT监控和报告工具,该产品支持备份监控、虚拟和物理环境的运行状况监控等功能。
Veeam ONE 11.0.0.1379版本、11.0.1.1880版本、12.0.0.2498版本、12.0.1.2591版本存在SQL注入漏洞,未经身份认证的远程攻击者可利用该漏洞获取SQL服务器连接相关信息,进而访问配置数据库。

<*链接:https://www.veeam.com/kb4508
*>

建议:
厂商补丁:

Veeam
-----
Veeam已经为此发布了一个安全公告(KB4508)以及相应补丁:
KB4508:CVE-2023-38547 | CVE-2023-38548   CVE-2023-38549 | CVE-2023-41723
链接:https://www.veeam.com/kb4508

浏览次数:459
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障