Каталог инструментов
Категории
dell-emc_recoverpoint — Эксплойты для корпоративной платформы защиты данных Dell EMC RecoverPoint | Kitploit
Инструменты / GitHub / bao7uo / dell-emc_recoverpoint
bao7uo/dell-emc_recoverpoint dell-emc_recoverpoint Эксплойты для корпоративной платформы защиты данных Dell EMC RecoverPoint
13 2 8 лет назадОткройте для себя самые используемые инструменты нашего сообщества.
7 дней 30 дней
Dell EMC RecoverPoint
Эксплойты для корпоративной платформы защиты данных
Я обнаружил следующие уязвимости в корпоративной платформе защиты данных RecoverPoint, упомянутые в раскрытии Dell EMC.
Критическое неаутентифицированное удалённое выполнение кода с правами root через внедрение команд в имени пользователя (CVE-2018-1235, CVSS 9.8, критическая степень серьёзности)
Произвольное чтение файлов из административного меню (CVE-2018-1242, CVSS 6.7, средняя степень серьёзности)
Атакующий с доступом к административному меню boxmgmt может читать из файловой системы файлы, доступные пользователю boxmgmt.
Эксплойт здесь
Учётные данные LDAP в файле журнала Tomcat (CVE-2018-1241, CVSS 6.2, средняя степень серьёзности)
При определённых условиях RecoverPoint раскрывает учётные данные открытым текстом в файле журнала.
Эксплойты для сторонних уязвимостей Это методы эксплуатации, которые я нашёл для уязвимостей, которые обнаружил не я.
CVE-2018-1185 — уязвимость внедрения OS-команд, приводящая к выполнению кода от имени встроенного пользователя admin