CVE-2026-58071 — Veeam Service Provider Console'da kimlik doğrulaması olmayan bir saldırıcının proxylenen appliance A'ya erişmesine izin veren bir güvenlik açığı
Veeam Service Provider Console'da, bir yönetici oturumu başladıktan kısa bir süre sonra kimlik doğrulaması olmayan bir saldırıcının proxylenen appliance API'sine asPortal Administrator olarak erişmesine izin veren bir güvenlik açığı.
Platform
Veeam Backup & Replication
CVE Kaydı
CVE-2026-58071
CVSS Skoru
8.2/10
Yayın Tarihi
04 Ağustos 2026
Okunma
17
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov
Kaynağa Git
Özet
Veeam Service Provider Console'da, bir yönetici oturumu başladıktan kısa bir süre sonra kimlik doğrulaması olmayan bir saldırıcının proxylenen appliance API'sine asPortal Administrator olarak erişmesine izin veren bir güvenlik açığı.