LOW🇬🇧 English

CVE-2013-3287

CVSS 1.9v2.0pub. 2013-11-02upd. 2026-04-29

EMC Unisphere for VMAX poprzedzający wersję 1.6.1.6, gdy używane są nieokreślone poziomy debug loggingu w konfiguracjach LDAP, pozwala użytkownikom lokalnym na odkrycie hasła LDAP bind w postaci zwykłego tekstu poprzez odczytanie konsoli.

Pokaż oryginał (EN)

EMC Unisphere for VMAX before 1.6.1.6, when using an unspecified level of debug logging in LDAP configurations, allows local users to discover the cleartext LDAP bind password by reading the console.

CVSS Vector
AV:L/AC:M/Au:N/C:P/I:N/A:N
  • Dell Emc Unisphere

    APP
    Dell
    1.01.11.5≤ 1.6
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-1183CRITICAL9.8PL ✓ten sam produkt

XXE Injection w komponentach ECOM systemów Dell EMC (RCE/ujawnienie danych)

CVE-2017-14375CRITICAL9.8PL ✓ten sam produkt

Pominięcie uwierzytelnienia w EMC Unisphere, Solutions Enabler, VASA i VMAX eManagement

CVE-2016-6646CRITICAL9.8PL ✓ten sam produkt

RCE w EMC Unisphere i Solutions Enabler Virtual Appliance przez vApp Manager

CVE-2016-0889CRITICAL9.8PL ✓ten sam produkt

Zapis do dowolnych plików w EMC Unisphere for VMAX Virtual Appliance

CVE-2016-6645HIGH8.8ten sam produkt

The vApp Managers web application in EMC Unisphere for VMAX Virtual Appliance 8.x before 8.3.0 and Solutions E...