安全研究

安全漏洞
Veeam ONE信息泄露漏洞(CVE-2023-41723)

发布日期:2023-11-07
更新日期:2024-03-01

受影响系统:
Veeam Veeam ONE 11.0.0.2591
Veeam Veeam ONE 11.0.0.2498
Veeam Veeam ONE 11.0.0.1880
Veeam Veeam ONE 11.0.0.1379
描述:
CVE(CAN) ID: CVE-2023-41723

Veeam ONE是美国Veeam公司的一套IT监控和报告工具,该产品支持备份监控、虚拟和物理环境的运行状况监控等功能。
Veeam ONE 11.0.0.1379版本、11.0.1.1880版本、12.0.0.2498版本、12.0.1.2591版本存在信息泄露漏洞,具有只读用户角色的攻击者可利用该漏洞查看面板时间表。

<*链接:https://www.veeam.com/kb4508
*>

建议:
厂商补丁:

Veeam
-----
Veeam已经为此发布了一个安全公告(KB4508)以及相应补丁:
KB4508:CVE-2023-38547 | CVE-2023-38548   CVE-2023-38549 | CVE-2023-41723
链接:https://www.veeam.com/kb4508

浏览次数:432
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障