Report
CVE-2023-45244 Hoch
Acronis Cyber Protect: Offenlegung und Manipulation sensibler Daten durch fehlende Autorisierung
Kennzahlen
- CVSS-Basiswert
- 7.1
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
In Acronis Cyber Protect Cloud Agent (Linux, macOS, Windows) vor Build 35895 sowie Acronis Cyber Protect 16 (Linux, macOS, Windows) vor Build 37391 besteht laut Quelle eine fehlende Autorisierungsprüfung, die zur Offenlegung und Manipulation sensibler Informationen führen kann. CVSS-Basiswert: 7.1 (Hoch). Ein EPSS-Wert liegt nicht in den Quelldaten vor.
Changelog
-
2026-08-02 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Acronis
- Acronis Cyber Infrastructure – Unsicheres Standard-Passwort KEV CVE-2023-45249
- Acronis Cyber Protect – Offenlegung und Manipulation sensibler Daten durch fehlende Authentifizierung CVE-2025-30411
- Acronis Cyber Protect – Offenlegung und Manipulation sensibler Daten durch fehlende Authentifizierung CVE-2025-30412
- Acronis Cyber Protect – Offenlegung und Manipulation sensibler Daten durch fehlende Autorisierung CVE-2025-30416
- Acronis Cyber Protect 17 – Offenlegung und Manipulation sensibler Daten durch fehlende Authentifizierung CVE-2026-28710
- Acronis Cloud Manager: Remote Command Execution durch mangelnde Eingabevalidierung CVE-2023-41746
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.