Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-02391

Опубликовано: 20 нояб. 2018
Источник: fstec
CVSS3: 9.8
CVSS2: 9.3
EPSS Низкий

Описание

Уязвимость системы резервного копирования Dell EMC Avamar Server и системы комплексной защиты данных DELL EMC Integrated Data Protection существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды с привилегиями root

Вендор

Dell Technologies

Наименование ПО

EMC Avamar Server
EMC Integrated Data Protection Appliance

Версия ПО

7.2.0 (EMC Avamar Server)
7.2.1 (EMC Avamar Server)
7.3.0 (EMC Avamar Server)
7.3.1 (EMC Avamar Server)
7.4.0 (EMC Avamar Server)
7.4.1 (EMC Avamar Server)
7.5.0 (EMC Avamar Server)
7.5.1 (EMC Avamar Server)
18.1 (EMC Avamar Server)
2.0 (EMC Integrated Data Protection Appliance)
2.1 (EMC Integrated Data Protection Appliance)
2.2 (EMC Integrated Data Protection Appliance)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.emc.com/kb/468307

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 59%
0.00386
Низкий

9.8 Critical

CVSS3

9.3 Critical

CVSS2

Связанные уязвимости

CVSS3: 6.5
nvd
около 7 лет назад

Dell EMC Avamar Server versions 7.2.0, 7.2.1, 7.3.0, 7.3.1, 7.4.0 and 7.4.1 and Dell EMC Integrated Data Protection Appliance (IDPA) 2.0 are affected by an information exposure vulnerability. Avamar Java management console's SSL/TLS private key may be leaked in the Avamar Java management client package. The private key could potentially be used by an unauthenticated attacker on the same data-link layer to initiate a MITM attack on management console users.

CVSS3: 6.5
github
больше 3 лет назад

Dell EMC Avamar Server versions 7.2.0, 7.2.1, 7.3.0, 7.3.1, 7.4.0 and 7.4.1 and Dell EMC Integrated Data Protection Appliance (IDPA) 2.0 are affected by an information exposure vulnerability. Avamar Java management console's SSL/TLS private key may be leaked in the Avamar Java management client package. The private key could potentially be used by an unauthenticated attacker on the same data-link layer to initiate a MITM attack on management console users.

EPSS

Процентиль: 59%
0.00386
Низкий

9.8 Critical

CVSS3

9.3 Critical

CVSS2