EMC ESRS Policy Manager w wersjach wcześniejszych niż 6.8 zawiera nieudokumentowane konto administracyjne (OpenDS admin) z domyślnym hasłem. Zdalny atakujący znający to hasło może uzyskać uprawnienia administratora lokalnego serwera katalogowego LDAP bez żadnego uwierzytelnienia po swojej stronie.
▸ Pokaż oryginał (EN)
EMC ESRS Policy Manager prior to 6.8 contains an undocumented account (OpenDS admin) with a default password. A remote attacker with the knowledge of the default password may login to the system and gain administrator privileges to the local LDAP directory server.
W produkcie zaszyte jest ukryte konto użytkownika o nazwie 'OpenDS admin', które nie jest dokumentowane przez producenta i posiada stałe, domyślne hasło (CWE-798 — użycie zakodowanych na stałe poświadczeń). Atakujący, który zna to hasło (np. poprzez analizę oprogramowania lub ujawnienie publiczne), może zalogować się zdalnie do systemu przez sieć bez konieczności posiadania wcześniejszych uprawnień ani interakcji po stronie użytkownika. Po zalogowaniu uzyskuje pełne uprawnienia administratora lokalnego serwera katalogowego LDAP.
Atakujący uzyskuje pełne uprawnienia administratora do lokalnego serwera LDAP, co może umożliwić odczyt, modyfikację lub usunięcie danych katalogowych, a także dalsze naruszenie bezpieczeństwa infrastruktury opartej na tym katalogu.
Należy zaktualizować EMC ESRS Policy Manager do wersji 6.8 lub nowszej, która eliminuje nieudokumentowane konto. Należy zastosować patche dostępne u producenta zgodnie z referencjami.
EMC ESRS Policy Manager w wersjach wcześniejszych niż 6.8
Szczegóły podatności zostały upublicznione na liście Full Disclosure w lipcu 2017 roku (seclists.org/fulldisclosure/2017/Jul/13).
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEmc Esrs Policy Manager
APPEmc≤ 6.7
Powiązane podatności
RCE w Dell EMC ESRS Policy Manager przez niezabezpieczone usługi JMX
Server-Side Template Injection z wykonaniem kodu jako root w RSA NetWitness/Security Analytics
RSA Identity Lifecycle – bypass autoryzacji umożliwiający wykonanie poleceń OS
Command injection w Dell EMC RecoverPoint — zdalne wykonanie kodu jako root
EMC Data Protection Advisor — ukryte konta z zakodowanymi hasłami