Dell EMC RecoverPoint
J'ai découvert les vulnérabilités suivantes dans la plateforme de protection des données RecoverPoint, mentionnées dans la divulgation de Dell EMC.
Exécution de code à distance critique non authentifiée avec privilèges root via injection de commande dans le nom d'utilisateur (CVE-2018-1235, CVSS 9.8, sévérité critique)
- Permet à un attaquant ayant une visibilité sur un appareil RecoverPoint sur le réseau d'obtenir un contrôle total sur le système d'exploitation Linux sous-jacent.
- Exploit à distance ici
- Exploit local ici
- Un attaquant disposant d'un accès au menu d'administration boxmgmt peut lire les fichiers du système de fichiers accessibles à l'utilisateur boxmgmt.
- Exploit ici
Identifiants LDAP dans le fichier journal Tomcat (CVE-2018-1241, CVSS 6.2, sévérité moyenne)
- Dans certaines conditions, RecoverPoint divulgue des identifiants en clair dans un fichier journal.
Exploits pour des vulnérabilités de tiers
Ce sont des techniques d'exploitation que j'ai trouvées pour des vulnérabilités que je n'ai pas découvertes.
CVE-2018-1185 - Une vulnérabilité d'injection de commandes système entraînant une exécution de code en tant qu'utilisateur admin intégré
À suivre