Dell EMC RecoverPoint
엔터프라이즈 데이터 보호 플랫폼용 익스플로잇
저는 Dell EMC의 공개 자료에 언급된 RecoverPoint 엔터프라이즈 데이터 보호 플랫폼에서 다음과 같은 취약점을 발견했습니다.
사용자 이름의 명령 주입을 통한 루트 권한의 중요 무인증 원격 코드 실행 (CVE-2018-1235, CVSS 9.8, 중요 심각도)
관리 메뉴 임의 파일 읽기 (CVE-2018-1242, CVSS 6.7, 중간 심각도)
- boxmgmt 관리 메뉴에 접근할 수 있는 공격자는 boxmgmt 사용자가 접근할 수 있는 파일 시스템의 파일을 읽을 수 있습니다.
- 익스플로잇 보기
Tomcat 로그 파일의 LDAP 자격 증명 (CVE-2018-1241, CVSS 6.2, 중간 심각도)
- 특정 조건에서 RecoverPoint는 로그 파일에 평문 자격 증명을 유출합니다.
타사 취약점용 익스플로잇
다음은 제가 발견하지 않은 취약점에 대해 제가 찾은 공격 기법입니다.
CVE-2018-1185 - 기본 제공 관리자 사용자 권한으로 코드 실행을 초래하는 OS 명령 주입 취약점
추가 예정