CVE-2018-1235
Dell EMC RecoverPoint-Versionen vor 5.1.2 und RecoverPoint for VMs-Versionen vor 5.1.1.3 enthalten eine Schwachstelle in Bezug auf die Befehlsinjektion. Ein...
- Veröffentlicht
- 29.05.2018
- Aktualisiert
- 16.09.2024
- CNA zuweisen
- dell
- Beweise beobachtet
- 21.06.2018
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CMittel · nächste 30 Tage
- Perzentil
- 98,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Dell EMC RecoverPoint-Versionen vor 5.1.2 und RecoverPoint for VMs-Versionen vor 5.1.1.3 enthalten eine Schwachstelle in Bezug auf die Befehlsinjektion. Ein nicht authentifizierter Remote-Angreifer könnte diese Schwachstelle möglicherweise ausnutzen, um beliebige Befehle mit Root-Rechten auf dem betroffenen System auszuführen.
Quellen
3Ein Python-Skript, das auf eine ausnutzbare Instanz von CVE-2018-1235 testet.
- dell-emc_recoverpointExploit
Exploits für die Dell EMC RecoverPoint Enterprise-Datenschutzplattform
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.