خانه » CVE-2025-23082

CVE-2025-23082

آسیب پذیری Server-side request forgery (SSRF) در Veeam Backup Microsoft Azure

توسط Vulnerbyte Alerts

چکیده

CVE-2025-23082، یک آسیب پذیری با شدت بالا در Veeam Backup for Microsoft Azure   تا نسخه 7.1 است. این آسیب پذیری با دستکاری عملکرد نرم افزار منجر به حمله Server-side request forgery (SSRF) می شود. حمله می تواند از راه دور راه اندازی شود.

توضیحات

یک آسیب پذیری در  Veeam Backup for Microsoft Azure وجود دارد که به مهاجم اجازه می دهد از Server-side request forgery (SSRF) برای ارسال درخواست های احراز هویت نشده از سیستم آلوده استفاده کند و زمینه را برای  network enumeration یا تسهیل سایر حملات به سیستم فراهم کند.

سیستم امتیاز دهی آسیب پذیری ها بر اساس استاندارد های تحقیقاتی حوزه نمره دهی به آسیب پذیری ها، امتیازات زیر را برای شدت اثرگذاری این آسیب پذیری در نظر گرفته است.

CVSS

Score Severity Version Vector String
7.2 HIGH 3.0 CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N

لیست محصولات آسیب پذیر

در زمان انتشار این اعلامیه، این آسیب پذیری  محصولات زیر در معرض این آسیب پذیری قرار دارند:

  • Veeam Backup for Microsoft Azure<= 7.1.0.22

لیست محصولات بروز شده

این آسیب پذیری از نسخه زیر به بالا اصلاح شده است :

  • Veeam Backup for Microsoft Azure  1.0.59

نتیجه گیری

آسیب پذیری فوق در دسته آسیب پذیری های با شدت بالا دسته بندی می شود. به توصیه شده نسبت به بروزرسانی نسخه فعلی به  نسخه های بالاتر اصلاح شده افزارهای خود اقدام کنید تا در معرض این آسیب پذیری قرار نگیرند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-23082
  2. https://www.cvedetails.com/cve/CVE-2025-23082/
  3. https://www.veeam.com/kb4709
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-23082&sortby=bydate
  5. https://vuldb.com/?id.291396
  6. https://cwe.mitre.org/data/definitions/918.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید