Dell EMC RecoverPoint
Эксплойты для корпоративной платформы защиты данных
Я обнаружил следующие уязвимости в корпоративной платформе защиты данных RecoverPoint, упомянутые в раскрытии Dell EMC.
Критическое неаутентифицированное удалённое выполнение кода с правами root через внедрение команд в имени пользователя (CVE-2018-1235, CVSS 9.8, критическая степень серьёзности)
Произвольное чтение файлов из административного меню (CVE-2018-1242, CVSS 6.7, средняя степень серьёзности)
- Атакующий с доступом к административному меню boxmgmt может читать из файловой системы файлы, доступные пользователю boxmgmt.
- Эксплойт здесь
Учётные данные LDAP в файле журнала Tomcat (CVE-2018-1241, CVSS 6.2, средняя степень серьёзности)
- При определённых условиях RecoverPoint раскрывает учётные данные открытым текстом в файле журнала.
Эксплойты для сторонних уязвимостей
Это методы эксплуатации, которые я нашёл для уязвимостей, которые обнаружил не я.
CVE-2018-1185 — уязвимость внедрения OS-команд, приводящая к выполнению кода от имени встроенного пользователя admin
Продолжение следует