Backup & Replication vulnerabilities
4 published alerts for Veeam Backup & Replication.
Veeam Backup and Replication Deserialization Vulnerability
Veeam Backup & Replication is listed in CISA's Known Exploited Vulnerabilities catalog (CVE-2024-40711). Veeam Backup and Replication contains a deserialization vulnerability allowing an unauthenticated user to perform remote code execution. CISA remediation due date: 2024-11-07. If you need help checking exposure, call (864) 335-9223.
Veeam Backup & Replication Cloud Connect Missing Authentication for Critical Function Vulnerability
Veeam Backup & Replication is listed in CISA's Known Exploited Vulnerabilities catalog (CVE-2023-27532). Veeam Backup & Replication Cloud Connect component contains a missing authentication for critical function vulnerability that allows an unauthenticated user operating within the backup infrastructure network perimeter to obtain encrypted credentials stored in the configuration database. This may lead to an attacker gaining access to the backup infrastructure hosts. CISA remediation due date: 2023-09-12. If you need help checking exposure, call (864) 335-9223.
Veeam Backup & Replication Remote Code Execution Vulnerability
Veeam Backup & Replication is listed in CISA's Known Exploited Vulnerabilities catalog (CVE-2022-26501). The Veeam Distribution Service in the Backup & Replication application allows unauthenticated users to access internal API functions. A remote attacker can send input to the internal API which may lead to uploading and executing of malicious code. CISA remediation due date: 2023-01-03. If you need help checking exposure, call (864) 335-9223.
Veeam Backup & Replication Remote Code Execution Vulnerability
Veeam Backup & Replication is listed in CISA's Known Exploited Vulnerabilities catalog (CVE-2022-26500). The Veeam Distribution Service in the Backup & Replication application allows unauthenticated users to access internal API functions. A remote attacker can send input to the internal API which may lead to uploading and executing of malicious code. CISA remediation due date: 2023-01-03. If you need help checking exposure, call (864) 335-9223.