Exécution de commande à distance dans Acronis Cyber Infrastructure en raison de l’utilisation de mots de passe par défaut

Une vulnérabilité critique de contournement d’authentification dans Acronis Cyber Infrastructure, identifiée sous le nom de CVE-2023-45249, fait actuellement l’objet d’une exploitation active. Avec un score CVSS de 9.8, cette vulnérabilité permet à un attaquant distant non authentifié d’exécuter potentiellement du code arbitraire sur les systèmes concernés. L’exploitation peut se produire si un attaquant utilise des identifiants par défaut.

ProduitAcronis Cyber Infrastructure
Date08-08-2024 10:48:18

Résumé technique

Une vulnérabilité critique de contournement d’authentification dans Acronis Cyber Infrastructure, identifiée sous le nom de CVE-2023-45249, fait actuellement l’objet d’une exploitation active. Avec un score CVSS de 9.8, cette vulnérabilité permet à un attaquant distant non authentifié d’exécuter potentiellement du code arbitraire sur les systèmes concernés. L’exploitation peut se produire si un attaquant utilise des identifiants par défaut.

[Callforaction-THREAT-Footer]

Leave a Reply

Your email address will not be published. Required fields are marked *