CVE-2018-1235
Le versioni di Dell EMC RecoverPoint precedenti alla 5.1.2 e le versioni di RecoverPoint for VMs precedenti alla 5.1.1.3 contengono una vulnerabilità di...
- Pubblicato
- 29 mag 2018
- Aggiornato
- 16 set 2024
- Assegnazione CNA
- dell
- Evidenza osservata
- 21 giu 2018
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CModerato · prossimi 30 giorni
- Percentile
- 98,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Le versioni di Dell EMC RecoverPoint precedenti alla 5.1.2 e le versioni di RecoverPoint for VMs precedenti alla 5.1.1.3 contengono una vulnerabilità di iniezione di comandi. Un attaccante remoto non autenticato potrebbe potenzialmente sfruttare questa vulnerabilità per eseguire comandi arbitrari sul sistema interessato con privilegi di root.
Fonti
3Uno script Python che verifica la presenza di un'istanza sfruttabile di CVE-2018-1235.
- dell-emc_recoverpointExploit
Exploit per la piattaforma di protezione dati aziendale Dell EMC RecoverPoint
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.