CVE-2018-1217
Dell EMC Avamar Server 7.3.1, 7.4.1 और 7.5.0, तथा Dell EMC Integrated Data Protection Appliance 2.0 और 2.1 में Avamar Installation Manager, अभिगम नियंत्रण जाँच की कमी...
- प्रकाशित
- 9 अप्रैल 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- dell
- साक्ष्य देखे गए
- 10 अप्रैल 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Dell EMC Avamar Server 7.3.1, 7.4.1 और 7.5.0, तथा Dell EMC Integrated Data Protection Appliance 2.0 और 2.1 में Avamar Installation Manager, अभिगम नियंत्रण जाँच की कमी वाली भेद्यता से प्रभावित है, जो संभावित रूप से किसी दूरस्थ अनप्रमाणित हमलावर को लोकल डाउनलोड सेवा (LDLS) क्रेडेंशियल पढ़ने या बदलने की अनुमति दे सकती है। LDLS क्रेडेंशियल का उपयोग Dell EMC ऑनलाइन सपोर्ट से कनेक्ट करने के लिए किया जाता है। यदि LDLS कॉन्फ़िगरेशन को अमान्य कॉन्फ़िगरेशन में बदल दिया गया था, तो Avamar Installation Manager Dell EMC ऑनलाइन सपोर्ट वेब साइट से सफलतापूर्वक कनेक्ट नहीं कर पा सकता है। दूरस्थ अनप्रमाणित हमलावर क्रेडेंशियल को पढ़कर उनका उपयोग Dell EMC ऑनलाइन सपोर्ट में लॉगिन करने के लिए भी कर सकता है, तथा उन क्रेडेंशियल का उपयोग करके AVI सेवा क्रियाओं का अनुकरण कर सकता है।
स्रोत
1SlidingWindow · linux · 10 अप्रैल 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।