# N/A
## 概述
Backup Operator 可通过发送恶意的 interval 或 order 参数,以 postgres 用户身份执行远程代码。
## 影响版本
未明确提及具体版本。
## 细节
攻击者利用恶意构造的 interval 或 order 参数,触发漏洞,从而在目标系统上以 postgres 用户权限执行任意代码。
## 影响
允许 Backup Operator 提权并执行远程代码,可能导致系统完全被控制。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/b1gchoi/CVE-2025-59470 | POC详情 |
标题: KB4792: Vulnerabilities Resolved in Veeam Backup & Replication 13.0.1.1071 -- 🔗来源链接
标签:
神龙速读:
## 漏洞关键信息
### 修复版本
- **版本**: 13.0.1.1071
### 漏洞详情
#### CVE-2025-55125
- **描述**: 允许备份或磁带操作员通过创建恶意的备份配置文件以root权限执行远程代码执行(RCE)。
- **严重性**: 高
- **CVSS v3.1 评分**: 7.2
- **发现来源**: 内部测试
#### CVE-2025-59468
- **描述**: 允许备份管理员通过发送恶意密码参数以postgres用户身份执行远程代码执行(RCE)。
- **严重性**: 中
- **CVSS v3.1 评分**: 6.7
- **发现来源**: 内部测试
#### CVE-2025-59469
- **描述**: 允许备份或磁带操作员以root身份写入文件。
- **严重性**: 高
- **CVSS v3.1 评分**: 7.2
- **发现来源**: 内部测试
#### CVE-2025-59470
- **描述**: 允许备份或磁带操作员通过发送恶意的时间间隔或排序参数以postgres用户身份执行远程代码执行(RCE)。
- **调整后严重性**: 高
- **CVSS v3.1 调整后评分**: 9.0
- **发现来源**: 内部测试
- **调整原因**: 备份和磁带操作员角色被视为高特权角色,应受到保护。遵循Veeam的安全指南进一步减少了被利用的机会。
### 解决方案
- 从Veeam Backup & Replication 13.0.1.1071版本开始修复这些漏洞。
暂无评论