← Back to CVE List
Vulnerability Intelligence Report

CVE-2024-40715

A vulnerability in Veeam Backup & Replication Enterprise Manager has been identified, which allows attackers to perform authentication bypass. Attackers must be able to perform Man-in-the-Middle (MITM) attack to exploit this vulnerability.

No Active Exploit Signals
CVSS Base Score
7.7
HIGH
Exploitability:2.3
Impact Score:5.5
EPSS Probability:0.61%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
Authentication
Weaponization
SSVC Action

Weaknesses (CWE)

CWE-294 ↗CWE-294 Authentication Bypass by Capture-replay

Affected Products & Versions

Vendor Product Affected Versions
Veeam Enterprise Manager 12.2 <= 12.2 (affected)

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

EPSS Score
0.614%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityHackerOne · Bug Bounty Provider · USA
Reserved2024-07-09T01:04:07
Published2024-11-07T16:40:37
Last Updated2025-03-25T16:53:22

LINK COPIED TO CLIPBOARD