dell-emc_recoverpoint — استغلالات لمنصة حماية بيانات المؤسسات Dell EMC RecoverPoint | Kitploit
bao7uo/dell-emc_recoverpointdell-emc_recoverpoint
استغلالات لمنصة حماية بيانات المؤسسات Dell EMC RecoverPoint
132منذ 8 سنوات
اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.
Dell EMC RecoverPoint
استغلالات لمنصة حماية بيانات المؤسسات
لقد اكتشفت الثغرات الأمنية التالية في منصة RecoverPoint لحماية بيانات المؤسسات، والتي وردت في إفصاح Dell EMC.
تنفيذ تعليمات برمجية عن بُعد غير موثق حرج بصلاحيات الجذر عبر حقن أوامر في اسم المستخدم (CVE-2018-1235، CVSS 9.8، خطورة حرجة)
قراءة ملفات عشوائية من قائمة الإدارة (CVE-2018-1242، CVSS 6.7، خطورة متوسطة)
- يمكن للمهاجم الذي لديه حق الوصول إلى قائمة الإدارة boxmgmt قراءة الملفات من نظام الملفات التي يمكن لمستخدم boxmgmt الوصول إليها.
بيانات اعتماد LDAP في ملف سجل Tomcat (CVE-2018-1241، CVSS 6.2، خطورة متوسطة)
- في ظروف معينة، تسرّب RecoverPoint بيانات الاعتماد كنص صريح إلى ملف سجل.
استغلالات لثغرات جهات خارجية
هذه تقنيات استغلال وجدتها لثغرات لم أكن مكتشفها
CVE-2018-1185 - ثغرة حقن أوامر في نظام التشغيل تؤدي إلى تنفيذ التعليمات البرمجية كمستخدم الإدارة المدمج