CRITICAL🇬🇧 English

CVE-2017-4976

EMC ESRS Policy Manager — ukryte konto z domyślnym hasłem (OpenDS admin)

CVSS 9.8v3.0pub. 2017-07-09upd. 2026-05-13

EMC ESRS Policy Manager w wersjach wcześniejszych niż 6.8 zawiera nieudokumentowane konto administracyjne (OpenDS admin) z domyślnym hasłem. Zdalny atakujący znający to hasło może uzyskać uprawnienia administratora lokalnego serwera katalogowego LDAP bez żadnego uwierzytelnienia po swojej stronie.

Pokaż oryginał (EN)

EMC ESRS Policy Manager prior to 6.8 contains an undocumented account (OpenDS admin) with a default password. A remote attacker with the knowledge of the default password may login to the system and gain administrator privileges to the local LDAP directory server.

🤖 Analiza AI
Jak działa

W produkcie zaszyte jest ukryte konto użytkownika o nazwie 'OpenDS admin', które nie jest dokumentowane przez producenta i posiada stałe, domyślne hasło (CWE-798 — użycie zakodowanych na stałe poświadczeń). Atakujący, który zna to hasło (np. poprzez analizę oprogramowania lub ujawnienie publiczne), może zalogować się zdalnie do systemu przez sieć bez konieczności posiadania wcześniejszych uprawnień ani interakcji po stronie użytkownika. Po zalogowaniu uzyskuje pełne uprawnienia administratora lokalnego serwera katalogowego LDAP.

Skutki

Atakujący uzyskuje pełne uprawnienia administratora do lokalnego serwera LDAP, co może umożliwić odczyt, modyfikację lub usunięcie danych katalogowych, a także dalsze naruszenie bezpieczeństwa infrastruktury opartej na tym katalogu.

Mitygacja

Należy zaktualizować EMC ESRS Policy Manager do wersji 6.8 lub nowszej, która eliminuje nieudokumentowane konto. Należy zastosować patche dostępne u producenta zgodnie z referencjami.

Kogo dotyczy

EMC ESRS Policy Manager w wersjach wcześniejszych niż 6.8

Uwagi

Szczegóły podatności zostały upublicznione na liście Full Disclosure w lipcu 2017 roku (seclists.org/fulldisclosure/2017/Jul/13).

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Emc Esrs Policy Manager

    APP
    Emc
    ≤ 6.7
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-15764CRITICAL9.8PL ✓ten sam produkt

RCE w Dell EMC ESRS Policy Manager przez niezabezpieczone usługi JMX

CVE-2018-11061CRITICAL9.1PL ✓ten sam vendor

Server-Side Template Injection z wykonaniem kodu jako root w RSA NetWitness/Security Analytics

CVE-2018-1245CRITICAL9.0PL ✓ten sam vendor

RSA Identity Lifecycle – bypass autoryzacji umożliwiający wykonanie poleceń OS

CVE-2018-1235CRITICAL9.8PL ✓ten sam vendor

Command injection w Dell EMC RecoverPoint — zdalne wykonanie kodu jako root

CVE-2017-8013CRITICAL9.8PL ✓ten sam vendor

EMC Data Protection Advisor — ukryte konta z zakodowanymi hasłami