Dell EMC RecoverPoint
He descubierto las siguientes vulnerabilidades en la plataforma empresarial de protección de datos RecoverPoint, mencionadas en la divulgación de Dell EMC.
- Un atacante con acceso al menú administrativo boxmgmt puede leer archivos del sistema de archivos a los que el usuario boxmgmt tenga acceso.
- Exploit aquí
- En ciertas condiciones, RecoverPoint filtrará credenciales en texto plano a un archivo de registro.
Exploits para vulnerabilidades de terceros
Estas son técnicas de explotación que he encontrado para vulnerabilidades que yo no descubrí
CVE-2018-1185 - Una vulnerabilidad de inyección de comandos del sistema operativo que resulta en ejecución de código como el usuario admin integrado
Más por venir