9 results (0.005 seconds)

CVSS: 7.2EPSS: 0%CPEs: 2EXPL: 0

Dell EMC RecoverPoint versions prior to 5.1.3 and RecoverPoint for VMs versions prior to 5.2.0.2 contain an OS command injection vulnerability in the installation feature of Boxmgmt CLI. A malicious boxmgmt user may potentially be able to execute arbitrary commands as root. Dell EMC RecoverPoint en versiones anteriores a 5.1.3 y RecoverPoint para VMs anteriores a 5.2.0.2, contienen una vulnerabilidad de inyección de comandos en el sistema operativo en la función Installation de Boxmgmt CLI. Un usuario boxmgmt malicioso puede ser capaz de ejecutar comandos arbitrarios como root. • http://www.securityfocus.com/bid/108411 https://www.dell.com/support/security/us/en/04/details/533842/DSA-2019-078-Dell-EMC-RecoverPoint-OS-Command-Injection-Vulnerability • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •

CVSS: 5.5EPSS: 0%CPEs: 2EXPL: 0

Dell EMC RecoverPoint versions prior to 5.1.2.1 and RecoverPoint for VMs versions prior to 5.2.0.2 contain an information disclosure vulnerability. A malicious boxmgmt user may potentially be able to determine the existence of any system file via Boxmgmt CLI. Dell EMC RecoverPoint, en versiones anteriores a la 5.1.2.1 y RecoverPoint for VMs en versiones anteriores a la 5.2.0.2, contienen una vulnerabilidad de divulgación de información. Un usuario boxmgmt malicioso podría ser capaz de determinar la existencia de cualquier sistema mediante la interfaz de línea de comandos de Boxmgmt. • http://www.securityfocus.com/bid/105916 http://www.securitytracker.com/id/1042059 https://seclists.org/fulldisclosure/2018/Nov/34 • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •

CVSS: 6.5EPSS: 0%CPEs: 2EXPL: 0

Dell EMC RecoverPoint versions prior to 5.1.2 and RecoverPoint for VMs versions prior to 5.1.1.3, contains a command injection vulnerability in the Boxmgmt CLI. An authenticated malicious user with boxmgmt privileges may potentially exploit this vulnerability to read RPA files. Note that files that require root permission cannot be read. Dell EMC RecoverPoint, en versiones anteriores a la 5.1.2 y RecoverPoint for VMs en versiones anteriores a la 5.1.1.3, contienen una vulnerabilidad de inyección de comandos en la interfaz de línea de comandos de Boxmgmt. Un usuario autenticado malicioso con privilegios boxmgmt podría explotar esta vulnerabilidad para leer archivos RPA. • http://seclists.org/fulldisclosure/2018/May/61 http://www.securityfocus.com/bid/104246 • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •

CVSS: 10.0EPSS: 4%CPEs: 2EXPL: 2

Dell EMC RecoverPoint versions prior to 5.1.2 and RecoverPoint for VMs versions prior to 5.1.1.3, contain a command injection vulnerability. An unauthenticated remote attacker may potentially exploit this vulnerability to execute arbitrary commands on the affected system with root privilege. Dell EMC RecoverPoint, en versiones anteriores a la 5.1.2 y RecoverPoint for VMs en versiones anteriores a la 5.1.1.3, contienen una vulnerabilidad de inyección de comandos. Un atacante remoto no autenticado podría explotar esta vulnerabilidad para ejecutar comandos arbitrarios en el sistema afectado con privilegios root. Dell EMC RecoverPoint versions prior to 5.1.2 suffer from a remote root command execution vulnerability. • https://www.exploit-db.com/exploits/44920 https://github.com/AbsoZed/CVE-2018-1235 http://seclists.org/fulldisclosure/2018/May/61 http://www.securityfocus.com/bid/104246 • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •

CVSS: 8.8EPSS: 0%CPEs: 2EXPL: 0

Dell EMC RecoverPoint versions prior to 5.1.2 and RecoverPoint for VMs versions prior to 5.1.1.3, under certain conditions, may leak LDAP password in plain-text into the RecoverPoint log file. An authenticated malicious user with access to the RecoverPoint log files may obtain the exposed LDAP password to use it in further attacks. Dell EMC RecoverPoint, en versiones anteriores a la 5.1.2 y RecoverPoint for VMs en versiones anteriores a la 5.1.1.3, podrían filtrar contraseñas LDAP en texto plano en el archivo de registro RecoverPoint. Un usuario autenticado malicioso con acceso a los archivos de registro de RecoverPoint podría obtener la contraseña LDAP expuesta para emplearla en más ataques. • http://seclists.org/fulldisclosure/2018/May/61 http://www.securityfocus.com/bid/104246 • CWE-532: Insertion of Sensitive Information into Log File •