CVE-2023-38549
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Um usuário sem privilégios que acessa o Veeam ONE Web Client consegue roubar o hash NTLM da senha da conta do serviço Veeam ONE Reporting. Isso permite que invasores comprometam a conta de serviço e ganhem acesso não autorizado aos dados de backup sensíveis.
A vulnerabilidade permite a extração do hash NTLM através da interface do Veeam ONE Web Client acessível a usuários sem privilégios. A exploração requer acesso à rede do cliente web e conhecimento da conta de serviço alvo; porém, o impacto é mitigado pela necessidade de interação de um usuário com a função de Administrador. O hash comprometido poderia ser utilizado em ataques pass-the-hash ou em tentativas de quebra offline.