Veeam ONE是瑞士Veeam公司的一套IT监控和报告工具。该产品支持备份监控、虚拟和物理环境的运行状况监控等功能。 Veeam ONE 10.0.0.750_20200415版本中的SSRSReport类存在代码问题漏洞,该漏洞源于程序没有正确限制XML外部实体的引用。攻击者可借助特制文档利用该漏洞导致信息泄露。
Veeam ONE是瑞士Veeam公司的一套IT监控和报告工具。该产品支持备份监控、虚拟和物理环境的运行状况监控等功能。 Veeam ONE 10.0.0.750_20200415版本中的SSRSReport类存在代码问题漏洞,该漏洞源于程序没有正确限制XML外部实体的引用。攻击者可借助特制文档利用该漏洞导致信息泄露。