这段漏洞的描述信息翻译如下: Veeam Agent for Microsoft Windows 中存在一个漏洞,允许低权限的本地用户在管理员安装该代理程序时,将其写入任意位置的文件。 为了更清晰地理解,可以稍微拆解一下关键点: 受影响软件:Veeam Agent for Microsoft Windows。 攻击前提:管理员需要安装该代理程序。 攻击者权限:低权限的本地用户(Low-privileged local user)。 攻击效果:能够迫使代理程序将文件写入系统上的任意位置(Arbitrary locat
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Veeam | Agent for Windows | 0 ~ 13.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-64393 | 9.4 CRITICAL | Veeam Backup & Replication 备份查看器任意代码执行漏洞 |
| CVE-2026-58069 | 8.3 HIGH | Veeam Backup & Replication 云租户任意文件读取漏洞 |
| CVE-2026-58068 | 6.8 MEDIUM | Veeam Agent for Windows 本地用户进程终止漏洞 |
| CVE-2026-93026 | 6.1 MEDIUM | Veeam Backup & Replication备份查看器修改主键漏洞 |
| CVE-2025-64392 | 4.8 MEDIUM | Veeam Backup Enterprise Manager 跨站脚本漏洞 |
No comments yet