CVE-2025-59470CVE-2025-59470是Veeam Backup & Replication产品中的一个严重安全漏洞,CVSS评分高达9.0分(满分10分)。该漏洞允许具有Backup Operator权限的认证用户通过发送精心构造的恶意interval或order参数,在目标系统上以postgres数据库用户身份执行任意代码。作为Backup Operator角色的攻击者可以利用此漏洞实现权限提升,最终获得对底层系统的完全控制。此漏洞通过网络远程利用(AV:N),无需用户交互(UI:N),但需要较高的权限前提条件(PR:H)。漏洞对机密性(C:H)和完整性(I:H)造成严重影响,对可用性影响较低(A:L)。由于该漏洞的严重性及其在野利用的潜在风险,建议所有使用受影响版本Veeam Backup & Replication的组织立即采取修复措施。Veeam官方已在KB4792中发布了相关安全更新,用户应尽快升级到最新稳定版本以消除安全风险。
该漏洞属于参数注入类远程代码执行漏洞,存在于Veeam Backup & Replication的后端API处理逻辑中。攻击者以Backup Operator身份认证后,可通过API接口发送包含恶意payload的interval或order参数。由于应用程序对这些参数缺乏充分的输入验证和过滤,攻击者注入的恶意代码最终会被传递到系统命令执行层,以postgres用户权限在服务器上执行系统命令。postgres用户通常具有数据库操作权限,攻击者可通过此路径进一步探测系统环境、读写敏感数据或建立持久化后门。由于漏洞需要高权限前提条件(PR:H),降低了被低权限攻击者利用的可能性,但一旦攻击者获得Backup Operator账户(如通过社会工程学攻击或凭证泄露),即可利用此漏洞完成攻击链。建议通过Veeam官方安全公告获取具体受影响的版本范围和修复补丁信息。