Dell EMC RecoverPoint
Ich habe die folgenden Schwachstellen in der Enterprise-Datenschutzplattform RecoverPoint entdeckt, die in der Offenlegung von Dell EMC erwähnt werden.
Kritische, nicht authentifizierte Remote-Codeausführung mit Root-Rechten durch Befehlsinjektion im Benutzernamen (CVE-2018-1235, CVSS 9.8, kritischer Schweregrad)
- Ermöglicht einem Angreifer, der ein RecoverPoint-Gerät im Netzwerk sehen kann, die vollständige Kontrolle über das zugrunde liegende Linux-Betriebssystem zu erlangen.
- Remote-Exploit hier
- Lokaler Exploit hier
- Ein Angreifer mit Zugriff auf das boxmgmt-Administrationsmenü kann Dateien aus dem Dateisystem lesen, die für den boxmgmt-Benutzer zugänglich sind.
- Exploit hier
LDAP-Anmeldedaten in der Tomcat-Protokolldatei (CVE-2018-1241, CVSS 6.2, mittlerer Schweregrad)
- Unter bestimmten Bedingungen gibt RecoverPoint Klartext-Anmeldedaten in eine Protokolldatei preis.
Exploits für Schwachstellen von Drittanbietern
Dies sind Ausnutzungstechniken, die ich für Schwachstellen gefunden habe, die nicht von mir entdeckt wurden.
CVE-2018-1185 - Eine OS-Befehlsinjektions-Schwachstelle, die zur Codeausführung als integrierter Admin-Benutzer führt
Weitere folgen