Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Veeam Recovery Orchestrator (CVE-2024-22021)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/02/2024
Última modificación:
29/02/2024

Descripción

La vulnerabilidad CVE-2024-22021 permite a un usuario de Veeam Recovery Orchestrator con un rol de privilegios bajos (Autor del plan) recuperar planes de un ámbito distinto al que están asignados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:veeam:availability_orchestrator:4.0:*:*:*:*:*:*:*
cpe:2.3:a:veeam:disaster_recovery_orchestrator:5.0:*:*:*:*:*:*:*
cpe:2.3:a:veeam:recovery_orchestrator:6.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información