9

CVE-2022-26504

Warnung
Improper authentication in Veeam Backup & Replication 9.5U3, 9.5U4,10.x and 11.x component used for Microsoft System Center Virtual Machine Manager (SCVMM) allows attackers execute arbitrary code via Veeam.Backup.PSManager.exe
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Veeam ≫ Veeam Backup & Replication Version >= 10.0.0.4442 < 10.0.1.4854
Veeam ≫ Veeam Backup & Replication Version >= 11.0.0.825 < 11.0.1.1261
Veeam ≫ Veeam Backup & Replication Version 9.5.0.1536
Veeam ≫ Veeam Backup & Replication Version 9.5.4.2615
Veeam ≫ Veeam Backup & Replication Version 10.0.1.4854 Update -
Veeam ≫ Veeam Backup & Replication Version 10.0.1.4854 Update p20201202
Veeam ≫ Veeam Backup & Replication Version 10.0.1.4854 Update p20210609
Veeam ≫ Veeam Backup & Replication Version 10.0.1.4854 Update p20220304
Veeam ≫ Veeam Backup & Replication Version 11.0.1.1261 Update -
Veeam ≫ Veeam Backup & Replication Version 11.0.1.1261 Update p20211123
Veeam ≫ Veeam Backup & Replication Version 11.0.1.1261 Update p20211211
Veeam ≫ Veeam Backup & Replication Version 11.0.1.1261 Update p20220302
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.57% 0.836
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 8.8 2.8 5.9
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
NIST 9 8 10
AV:N/AC:L/Au:S/C:C/I:C/A:C
CWE-287 Improper Authentication

When an actor claims to have a given identity, the product does not prove or insufficiently proves that the claim is correct.

https://veeam.com
Vendor Advisory
https://www.veeam.com/kb4290
Vendor Advisory