这段漏洞的描述信息翻译如下: Veeam Agent for Microsoft Windows 中存在一个漏洞,允许低权限的本地用户在管理员安装该代理程序时,将其写入任意位置的文件。 为了更清晰地理解,可以稍微拆解一下关键点: 受影响软件:Veeam Agent for Microsoft Windows。 攻击前提:管理员需要安装该代理程序。 攻击者权限:低权限的本地用户(Low-privileged local user)。 攻击效果:能够迫使代理程序将文件写入系统上的任意位置(Arbitrary locat
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Veeam | Agent for Windows | 0 ~ 13.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2025-64393 | 9.4 CRITICAL | Veeam Backup & Replication 备份查看器任意代码执行漏洞 |
| CVE-2026-58069 | 8.3 HIGH | Veeam Backup & Replication 云租户任意文件读取漏洞 |
| CVE-2026-58068 | 6.8 MEDIUM | Veeam Agent for Windows 本地用户进程终止漏洞 |
| CVE-2026-93026 | 6.1 MEDIUM | Veeam Backup & Replication备份查看器修改主键漏洞 |
| CVE-2025-64392 | 4.8 MEDIUM | Veeam Backup Enterprise Manager 跨站脚本漏洞 |
暂无评论