Dell EMC RecoverPoint
एक एंटरप्राइज़ डेटा संरक्षण प्लेटफ़ॉर्म के लिए एक्सप्लॉइट्स
मैंने RecoverPoint एंटरप्राइज़ डेटा संरक्षण प्लेटफ़ॉर्म में निम्नलिखित कमज़ोरियाँ खोजी हैं, जो Dell EMC के प्रकटीकरण में उल्लिखित हैं।
उपयोगकर्ता नाम में कमांड इंजेक्शन के माध्यम से रूट विशेषाधिकारों के साथ बिना प्रमाणीकरण वाला गंभीर रिमोट कोड निष्पादन (CVE-2018-1235, CVSS 9.8, गंभीर गंभीरता)
प्रशासनिक मेनू में मनमाना फ़ाइल पठन (CVE-2018-1242, CVSS 6.7, मध्यम गंभीरता)
- boxmgmt प्रशासनिक मेनू तक पहुँच रखने वाला हमलावर फ़ाइल सिस्टम से उन फ़ाइलों को पढ़ सकता है जो boxmgmt उपयोगकर्ता के लिए सुलभ हैं।
- एक्सप्लॉइट यहाँ
Tomcat लॉग फ़ाइल में LDAP क्रेडेंशियल (CVE-2018-1241, CVSS 6.2, मध्यम गंभीरता)
- कुछ शर्तों के तहत, RecoverPoint लॉग फ़ाइल में प्लेनटेक्स्ट क्रेडेंशियल लीक कर देगा।
तृतीय पक्ष कमज़ोरियों के लिए एक्सप्लॉइट्स
ये वे शोषण तकनीकें हैं जो मैंने उन कमज़ोरियों के लिए खोजी हैं जिन्हें मैंने नहीं खोजा था।
CVE-2018-1185 - एक OS कमांड इंजेक्शन कमज़ोरी जिसके परिणामस्वरूप बिल्ट-इन व्यवस्थापक उपयोगकर्ता के रूप में कोड निष्पादन होता है
और अधिक आने वाला है