CVE-2018-1235
Dell EMC RecoverPoint के 5.1.2 से पहले के संस्करण और RecoverPoint for VMs के 5.1.1.3 से पहले के संस्करणों में एक कमांड इंजेक्शन भेद्यता मौजूद है। एक अनप्रमाणित दूरस्थ हमलावर संभावित रूप से इस भेद्यता का...
- प्रकाशित
- 29 मई 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- dell
- साक्ष्य देखे गए
- 21 जून 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Dell EMC RecoverPoint के 5.1.2 से पहले के संस्करण और RecoverPoint for VMs के 5.1.1.3 से पहले के संस्करणों में एक कमांड इंजेक्शन भेद्यता मौजूद है। एक अनप्रमाणित दूरस्थ हमलावर संभावित रूप से इस भेद्यता का शोषण करके प्रभावित सिस्टम पर रूट विशेषाधिकार के साथ मनमाने कमांड निष्पादित कर सकता है।
स्रोत
3एक Python स्क्रिप्ट जो CVE-2018-1235 के शोषण योग्य उदाहरण के लिए परीक्षण करती है।
- dell-emc_recoverpointएक्सप्लॉइट
डेल ईएमसी रिकवरपॉइंट एंटरप्राइज़ डेटा सुरक्षा प्लेटफ़ॉर्म के लिए एक्सप्लॉइट्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।