Risque
- Injection de code indirecte à distance (XSS)
Systèmes affectés
- Veeam Management Pack for Microsoft System Center version 8.0
L'éditeur rappelle qu'il ne propose plus de correctif pour Veeam Management Pack for Microsoft System Center version 8.0 et conseille de mettre à jour à la dernière version supportée.
Résumé
Une vulnérabilité a été découverte dans Veeam Management Pack. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Veeam kb4338 du 12 juillet 2022 https://www.veeam.com/kb4338
- Référence CVE CVE-2022-32225 https://www.cve.org/CVERecord?id=CVE-2022-32225