Report
CVE-2023-45247 Hoch
Acronis Cyber Protect: Informationsabfluss und -manipulation durch fehlende Autorisierung
Kennzahlen
- CVSS-Basiswert
- 7.1
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Durch fehlende Autorisierung sind bei Acronis Cyber Protect Cloud Agent (Linux, macOS, Windows) vor Build 36497 sowie bei Acronis Cyber Protect 16 (Linux, macOS, Windows) vor Build 39169 sensible Informationen offenlegbar und manipulierbar. CVSS-Basiswert: 7.1 (Hoch).
Changelog
-
2026-08-02 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Acronis
- Acronis Cyber Infrastructure – Unsicheres Standard-Passwort KEV CVE-2023-45249
- Acronis Cyber Protect – Offenlegung und Manipulation sensibler Daten durch fehlende Authentifizierung CVE-2025-30411
- Acronis Cyber Protect – Offenlegung und Manipulation sensibler Daten durch fehlende Authentifizierung CVE-2025-30412
- Acronis Cyber Protect – Offenlegung und Manipulation sensibler Daten durch fehlende Autorisierung CVE-2025-30416
- Acronis Cyber Protect 17 – Offenlegung und Manipulation sensibler Daten durch fehlende Authentifizierung CVE-2026-28710
- Acronis Cloud Manager: Remote Command Execution durch mangelnde Eingabevalidierung CVE-2023-41746
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.