AVIS CERTFR - 2022 - AVI - 630

AVIS CERT
CERT-FR

Publié le 13 juillet 2022 à 16h21 - Mis à jour le 13 juillet 2022 à 16h25

Objet : Vulnérabilité dans Veeam Management Pack

Référence : CERTFR-2022-AVI-630

Risque(s)

- Injection de code indirecte à distance (XSS)

Systèmes affectés

- Veeam Management Pack for Microsoft System Center version 8.0

L'éditeur rappelle qu'il ne propose plus de correctif pour Veeam Management Pack for Microsoft System Center version 8.0 et conseille de mettre à jour à la dernière version supportée.

Résumé

Une vulnérabilité a été découverte dans Veeam Management Pack. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Veeam kb4338 du 12 juillet 2022
https://www.veeam.com/kb4338 
- Référence CVE CVE-2022-32225
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-32225 

Dernière version de ce document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-630/