Dell EMC RecoverPoint
针对企业数据保护平台的漏洞利用
我在 Dell EMC 的披露中所提及的 RecoverPoint 企业数据保护平台中发现了以下漏洞。
通过在用户名中注入命令,实现具有 root 权限的严重未授权远程代码执行(CVE-2018-1235,CVSS 9.8,严重等级)
- 允许能够看到网络上 RecoverPoint 设备的攻击者完全控制底层 Linux 操作系统。
- 远程漏洞利用
- 本地漏洞利用
管理菜单任意文件读取(CVE-2018-1242,CVSS 6.7,中等严重程度)
- 有权访问 boxmgmt 管理菜单的攻击者可以读取文件系统中该 boxmgmt 用户可访问的文件。
- 漏洞利用
Tomcat 日志文件中的 LDAP 凭据(CVE-2018-1241,CVSS 6.2,中等严重程度)
- 在某些情况下,RecoverPoint 会将明文凭据泄露到日志文件中。
针对第三方漏洞的利用
以下是我为并非由我发现的漏洞所找到的利用技术。
CVE-2018-1185 - 一个导致以内置管理员用户身份执行代码的操作系统命令注入漏洞
更多内容即将推出。