Multiples vulnérabilités dans les produits Veeam

Des vulnérabilités ont été identifiées dans les produits Veeam.

Ces vulnérabilités peuvent permettre à un attaquant de provoquer une exécution de code arbitraire à distance, d'atteindre la confidentialité des données et d'injecter du code indirectement à distance (XSS).

À retenir

  • Vulnérabilités dans les produits Veeam
  • Exécution de code arbitraire à distance
  • Atteinte à la confidentialité des données
  • Injection de code indirecte à distance (XSS)

Recommandations

  • Mettre à jour les produits Veeam en suivant les instructions fournies par le fabricant.

Source : CERT-FR / ANSSI. Cette brève est une synthèse et une reformulation éditoriale.

Retour en haut