CVE-2018-1242
中已发布
Dell EMC RecoverPoint 命令注入漏洞 Dell EMC RecoverPoint 5.1.2 之前的版本以及 RecoverPoint for VMs 5.1.1.3 之前的版本,其 Boxmgmt CLI 中存在一个命令注入漏洞。具有 boxmgmt 权限的已认证恶意用户可能利用此漏洞读取...
- 已发布
- 2018年5月29日
- 已更新
- 2024年9月16日
- 分配 CNA
- dell
- 观察到的证据
- 2026年8月7日
初级CVSS
6.5/ 10中
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N2.5%
低 · 未来 30 天
- 百分位
- 83.8%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
# Dell EMC RecoverPoint 命令注入漏洞 Dell EMC RecoverPoint 5.1.2 之前的版本以及 RecoverPoint for VMs 5.1.1.3 之前的版本,其 Boxmgmt CLI 中存在一个命令注入漏洞。具有 boxmgmt 权限的已认证恶意用户可能利用此漏洞读取 RPA 文件。请注意,需要 root 权限的文件无法被读取。
来源
1Dell EMC RecoverPoint 企业数据保护平台的漏洞利用程序
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。