安全研究
安全漏洞
Veeam ONE SQL注入漏洞(CVE-2023-38547)
发布日期:2023-11-07
更新日期:2024-03-01
受影响系统:Veeam Veeam ONE 11.0.0.2591
Veeam Veeam ONE 11.0.0.2498
Veeam Veeam ONE 11.0.0.1880
Veeam Veeam ONE 11.0.0.1379
描述:
CVE(CAN) ID:
CVE-2023-38547
Veeam ONE是美国Veeam公司的一套IT监控和报告工具,该产品支持备份监控、虚拟和物理环境的运行状况监控等功能。
Veeam ONE 11.0.0.1379版本、11.0.1.1880版本、12.0.0.2498版本、12.0.1.2591版本存在SQL注入漏洞,未经身份认证的远程攻击者可利用该漏洞获取SQL服务器连接相关信息,进而访问配置数据库。
<*链接:
https://www.veeam.com/kb4508
*>
建议:
厂商补丁:
Veeam
-----
Veeam已经为此发布了一个安全公告(KB4508)以及相应补丁:
KB4508:CVE-2023-38547 | CVE-2023-38548 CVE-2023-38549 | CVE-2023-41723
链接:
https://www.veeam.com/kb4508浏览次数:459
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |