发布日期:2023-11-07
更新日期:2024-03-01
受影响系统:
Veeam Veeam ONE 11.0.0.2591
Veeam Veeam ONE 11.0.0.2498
Veeam Veeam ONE 11.0.0.1880
Veeam Veeam ONE 11.0.0.1379
描述:
CVE(CAN) ID: CVE-2023-38547
Veeam ONE是美国Veeam公司的一套IT监控和报告工具,该产品支持备份监控、虚拟和物理环境的运行状况监控等功能。
Veeam ONE 11.0.0.1379版本、11.0.1.1880版本、12.0.0.2498版本、12.0.1.2591版本存在SQL注入漏洞,未经身份认证的远程攻击者可利用该漏洞获取SQL服务器连接相关信息,进而访问配置数据库。
< *链接:https://www.veeam.com/kb4508
*>
建议:
厂商补丁:
Veeam
-----
Veeam已经为此发布了一个安全公告(KB4508)以及相应补丁:
KB4508:CVE-2023-38547 | CVE-2023-38548 CVE-2023-38549 | CVE-2023-41723
链接:https://www.veeam.com/kb4508
浏览次数:139
严重程度:0(网友投票)