← Back to browse · API

CVE-2024-39714

Severity
CRITICAL
CVSS
9.9
EPSS
0.01234
Risk score
40.03
CISA KEV
No
PoC
No
Published
2024-09-07
Modified
2024-09-09
First seen
2026-08-07
Aliases
EUVD-2024-38200, GHSA-CR4F-2VX6-MJCV
Products
Veeam:Veeam Service Provider Console 8 ≤8
Sources
euvd EUVD-2024-38200

Description

A code injection vulnerability that permits a low-privileged user to upload arbitrary files to the server, leading to remote code execution on VSPC server.

References