CVE-2018-1185
EMC RecoverPoint for Virtual Machines के 5.1.1 से पहले के संस्करणों, EMC RecoverPoint संस्करण 5.1.0.0, और EMC RecoverPoint के 5.0.1.3 से पहले के संस्करणों में एक समस्या पाई गई। एडमिन...
- प्रकाशित
- 3 फ़र॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- dell
- साक्ष्य देखे गए
- 11 मई 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
EMC RecoverPoint for Virtual Machines के 5.1.1 से पहले के संस्करणों, EMC RecoverPoint संस्करण 5.1.0.0, और EMC RecoverPoint के 5.0.1.3 से पहले के संस्करणों में एक समस्या पाई गई। एडमिन CLI में कमांड इंजेक्शन भेद्यता एक दुर्भावनापूर्ण उपयोगकर्ता को एडमिन विशेषाधिकारों के साथ प्रतिबंधित शेल से बचकर एक इंटरैक्टिव शेल तक पहुँचने और रूट विशेषाधिकारों के साथ मनमाने कमांड चलाने की अनुमति दे सकती है।
स्रोत
2- dell-emc_recoverpointएक्सप्लॉइट
डेल ईएमसी रिकवरपॉइंट एंटरप्राइज़ डेटा सुरक्षा प्लेटफ़ॉर्म के लिए एक्सप्लॉइट्स
Paul Taylor · windows · 11 मई 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।