CVE-2018-1217
Avamar Installation Manager in Dell EMC Avamar Server 7.3.1, 7.4.1 und 7.5.0 sowie Dell EMC Integrated Data Protection Appliance 2.0 und 2.1 ist von einer...
- Veröffentlicht
- 09.04.2018
- Aktualisiert
- 16.09.2024
- CNA zuweisen
- dell
- Beweise beobachtet
- 10.04.2018
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 97,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Avamar Installation Manager in Dell EMC Avamar Server 7.3.1, 7.4.1 und 7.5.0 sowie Dell EMC Integrated Data Protection Appliance 2.0 und 2.1 ist von einer Schwachstelle aufgrund einer fehlenden Zugriffskontrollprüfung betroffen, die es einem entfernten, nicht authentifizierten Angreifer möglicherweise ermöglicht, die Anmeldedaten des Local Download Service (LDLS) zu lesen oder zu ändern. Die LDLS-Anmeldedaten werden verwendet, um eine Verbindung zum Dell EMC Online Support herzustellen. Wenn die LDLS-Konfiguration in eine ungültige Konfiguration geändert wurde, kann Avamar Installation Manager möglicherweise keine erfolgreiche Verbindung zur Dell EMC Online Support-Website herstellen. Der entfernte, nicht authentifizierte Angreifer kann die Anmeldedaten außerdem lesen und verwenden, um sich beim Dell EMC Online Support anzumelden und dabei die Aktionen des AVI-Dienstes mit diesen Anmeldedaten vorzutäuschen.
Quellen
1SlidingWindow · linux · 10.04.2018
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.