Ich habe die folgenden Schwachstellen in der Enterprise-Datenschutzplattform RecoverPoint entdeckt, die in der Offenlegung von Dell EMC erwähnt werden.
Kritische, nicht authentifizierte Remote-Codeausführung mit Root-Rechten durch Befehlsinjektion im Benutzernamen (CVE-2018-1235, CVSS 9.8, kritischer Schweregrad)
Ermöglicht einem Angreifer, der ein RecoverPoint-Gerät im Netzwerk sehen kann, die vollständige Kontrolle über das zugrunde liegende Linux-Betriebssystem zu erlangen.