CVE-2018-1242
Dell EMC RecoverPoint कमांड इंजेक्शन भेद्यता Dell EMC RecoverPoint के 5.1.2 से पहले के संस्करण और RecoverPoint for VMs के 5.1.1.3 से पहले के संस्करणों में Boxmgmt CLI में एक कमांड इंजेक्शन भेद्यता...
- प्रकाशित
- 29 मई 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- dell
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 83.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Dell EMC RecoverPoint कमांड इंजेक्शन भेद्यता Dell EMC RecoverPoint के 5.1.2 से पहले के संस्करण और RecoverPoint for VMs के 5.1.1.3 से पहले के संस्करणों में Boxmgmt CLI में एक कमांड इंजेक्शन भेद्यता मौजूद है। boxmgmt विशेषाधिकारों वाला एक प्रमाणित दुर्भावनापूर्ण उपयोगकर्ता इस भेद्यता का फायदा उठाकर RPA फ़ाइलों को पढ़ सकता है। ध्यान दें कि जिन फ़ाइलों को पढ़ने के लिए रूट अनुमति की आवश्यकता होती है, उन्हें पढ़ा नहीं जा सकता।
स्रोत
1- dell-emc_recoverpointएक्सप्लॉइट
डेल ईएमसी रिकवरपॉइंट एंटरप्राइज़ डेटा सुरक्षा प्लेटफ़ॉर्म के लिए एक्सप्लॉइट्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।