CVE-2018-1217
Avamar Installation Manager in Dell EMC Avamar Server 7.3.1, 7.4.1 e 7.5.0, e Dell EMC Integrated Data Protection Appliance 2.0 e 2.1, è interessato da una...
- Pubblicato
- 9 apr 2018
- Aggiornato
- 16 set 2024
- Assegnazione CNA
- dell
- Evidenza osservata
- 10 apr 2018
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 97,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Avamar Installation Manager in Dell EMC Avamar Server 7.3.1, 7.4.1 e 7.5.0, e Dell EMC Integrated Data Protection Appliance 2.0 e 2.1, è interessato da una vulnerabilità di mancata verifica del controllo degli accessi che potrebbe potenzialmente consentire a un utente malintenzionato remoto non autenticato di leggere o modificare le credenziali del Local Download Service (LDLS). Le credenziali LDLS vengono utilizzate per connettersi a Dell EMC Online Support. Se la configurazione LDLS viene modificata in una configurazione non valida, Avamar Installation Manager potrebbe non riuscire a connettersi correttamente al sito Web di Dell EMC Online Support. L'utente malintenzionato remoto non autenticato può anche leggere e utilizzare le credenziali per accedere a Dell EMC Online Support, impersonando le azioni del servizio AVI tramite tali credenziali.
Fonti
1SlidingWindow · linux · 10 apr 2018
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.