Tags

1 strona

Veeam

Veeam, Terraform MCP, Django łatane po odkryciu krytycznych luk, w tym błędu o CVSS 10.0

Krytyczne luki w Veeam, Terraform MCP i Django załatane. Odkryto błąd Cross-Tenant o CVSS 10.0. Szczegóły i zalecenia aktualizacji.

Krytyczne luki w zabezpieczeniach o wysokim wskaźniku CVSS zostały załatane w oprogramowaniu Veeam Service Provider Console, HashiCorp Terraform MCP Server oraz Django. Najpoważniejsze to zdalna egzekucja kodu w Veeam (CVSS 9.5), błąd umożliwiający ponowne wykorzystanie tokenów między użytkownikami w Terraform MCP (CVSS 10.0) oraz możliwość zapisu pliku i wykonania kodu w Django (CVSS nie podano). Zaktualizowano wersje oprogramowania do rekomendowanych wydań, a mimo braku informacji o aktywnym wykorzystaniu luk, zaleca się natychmiastowe aktualizacje.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)