Exploits para una plataforma empresarial de protección de datos
He descubierto las siguientes vulnerabilidades en la plataforma empresarial de protección de datos RecoverPoint, mencionadas en la divulgación de Dell EMC.
Ejecución remota de código no autenticada crítica con privilegios de root mediante inyección de comandos en el nombre de usuario (CVE-2018-1235, CVSS 9.8, severidad crítica)
Permite a un atacante con visibilidad de un dispositivo RecoverPoint en la red obtener control total sobre el sistema operativo Linux subyacente.