Dell EMC RecoverPoint
استغلالات لمنصة حماية بيانات المؤسسات
لقد اكتشفت الثغرات الأمنية التالية في منصة RecoverPoint لحماية بيانات المؤسسات، والتي وردت في إفصاح Dell EMC.
تنفيذ تعليمات برمجية عن بُعد غير موثق حرج بصلاحيات الجذر عبر حقن أوامر في اسم المستخدم (CVE-2018-1235، CVSS 9.8، خطورة حرجة)
قراءة ملفات عشوائية من قائمة الإدارة (CVE-2018-1242، CVSS 6.7، خطورة متوسطة)
- يمكن للمهاجم الذي لديه حق الوصول إلى قائمة الإدارة boxmgmt قراءة الملفات من نظام الملفات التي يمكن لمستخدم boxmgmt الوصول إليها.
- الاستغلال هنا
بيانات اعتماد LDAP في ملف سجل Tomcat (CVE-2018-1241، CVSS 6.2، خطورة متوسطة)
- في ظروف معينة، تسرّب RecoverPoint بيانات الاعتماد كنص صريح إلى ملف سجل.
استغلالات لثغرات جهات خارجية
هذه تقنيات استغلال وجدتها لثغرات لم أكن مكتشفها
CVE-2018-1185 - ثغرة حقن أوامر في نظام التشغيل تؤدي إلى تنفيذ التعليمات البرمجية كمستخدم الإدارة المدمج
المزيد لاحقًا