CVE-2025-24286
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Un usuario con rol de Operador de Backup puede modificar trabajos de copia de seguridad de manera que le permite ejecutar código arbitrario en el sistema. Esto es peligroso porque permite que alguien con permisos limitados obtenga control mucho más amplio.
Un atacante autenticado con privilegios de Operador de Backup puede manipular configuraciones de trabajos de copia de seguridad para ejecutar código arbitrario mediante validación inadecuada de privilegios (CWE-269). La vulnerabilidad requiere autenticación válida y asignación específica de rol, pero permite escalada de privilegios y ejecución de código más allá del alcance previsto de operaciones de copia de seguridad.