Die Schwachstelle betrifft die Veeam Service Provider Console, die zentrale Verwaltungsoberfläche für Backup- und Datenschutzdienste bei Dienstleistern. Der Fehler erlaubt die Ausführung beliebigen Programmcodes aus der Ferne: Ein Angreifer kann über das Netzwerk eigene Befehle auf dem System einbringen und ausführen lassen, das die Konsole betreibt. Da diese Konsole der zentralen Steuerung von Backup-Infrastrukturen dient und Zugriff auf angeschlossene Mandanten und Systeme besitzt, kann eine erfolgreiche Ausnutzung weit über den einzelnen Server hinausreichen und die Kontrolle über die verwaltete Backup-Umgebung nach sich ziehen. Nähere technische Angaben zum genauen Defekt und zum Angriffsweg gehen aus der vorliegenden Beschreibung nicht hervor.
CVE-2026-32998
9,4
CRITICAL
CVSS Basis-Score
Beschreibung