CVE-2018-1217
O Avamar Installation Manager no Dell EMC Avamar Server 7.3.1, 7.4.1 e 7.5.0, e no Dell EMC Integrated Data Protection Appliance 2.0 e 2.1, é afetado por...
- Publicado
- 9 de abr. de 2018
- Atualizado
- 16 de set. de 2024
- Atribuindo CNA
- dell
- Evidência observada
- 10 de abr. de 2018
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 97,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O Avamar Installation Manager no Dell EMC Avamar Server 7.3.1, 7.4.1 e 7.5.0, e no Dell EMC Integrated Data Protection Appliance 2.0 e 2.1, é afetado por uma vulnerabilidade de falta de verificação de controle de acesso que poderia potencialmente permitir que um atacante remoto não autenticado lesse ou alterasse as credenciais do Local Download Service (LDLS). As credenciais do LDLS são usadas para conectar ao Suporte Online da Dell EMC. Se a configuração do LDLS fosse alterada para uma configuração inválida, o Avamar Installation Manager pode não conseguir conectar ao site do Suporte Online da Dell EMC com sucesso. O atacante remoto não autenticado também pode ler e usar as credenciais para entrar no Suporte Online da Dell EMC, falsificando as ações do serviço AVI usando essas credenciais.
Fontes
1SlidingWindow · linux · 10 de abr. de 2018
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.