Produkty Dell EMC ViPR SRM, Storage M&R, VNX M&R oraz M&R for SAS Solution Packs zawierają nieudokumentowane konta z domyślnymi hasłami dla komponentów Webservice Gateway i RMI JMX. Podatność umożliwia zdalnemu atakującemu wykonanie dowolnych wywołań usług webowych i procedur zdalnych bez konieczności uwierzytelnienia.
▸ Pokaż oryginał (EN)
EMC ViPR SRM, EMC Storage M&R, EMC VNX M&R, EMC M&R for SAS Solution Packs (EMC ViPR SRM prior to 4.1, EMC Storage M&R prior to 4.1, EMC VNX M&R all versions, EMC M&R (Watch4Net) for SAS Solution Packs all versions) contain undocumented accounts with default passwords for Webservice Gateway and RMI JMX components. A remote attacker with the knowledge of the default password may potentially use these accounts to run arbitrary web service and remote procedure calls on the affected system.
W oprogramowaniu zakodowane są na stałe nieudokumentowane konta (CWE-798 — użycie zakodowanych poświadczeń), których domyślne hasła nie są ujawniane użytkownikom ani administratorom. Atakujący posiadający wiedzę o tych domyślnych hasłach może uwierzytelnić się do komponentów Webservice Gateway lub RMI JMX dostępnych przez sieć. Po uzyskaniu dostępu możliwe jest wykonywanie dowolnych wywołań web service oraz zdalnych procedur (RMI) na dotkniętym systemie.
Atakujący może zdalnie wykonywać dowolne wywołania usług webowych i procedur RMI, co potencjalnie prowadzi do pełnego przejęcia kontroli nad systemem, ujawnienia poufnych danych oraz naruszenia integralności i dostępności środowiska monitorowania infrastruktury.
Należy zaktualizować EMC ViPR SRM oraz EMC Storage M&R do wersji 4.1 lub nowszej. Dla EMC VNX M&R oraz EMC M&R (Watch4Net) for SAS Solution Packs należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do komponentów Webservice Gateway i RMI JMX poprzez firewall.
EMC ViPR SRM w wersjach wcześniejszych niż 4.1, EMC Storage M&R w wersjach wcześniejszych niż 4.1, EMC VNX M&R we wszystkich wersjach, EMC M&R (Watch4Net) for SAS Solution Packs we wszystkich wersjach.
Informacja o podatności została opublikowana na liście Full Disclosure w lipcu 2017 roku (seclists.org/fulldisclosure/2017/Jul/21).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDell Emc M\&r
APPDellwszystkie wersjeDell Emc Storage Monitoring And Reporting
APPDell4.0.2Dell Emc Vipr Srm
APPDell≤ 4.0.2Dell Emc Vnx Monitoring And Reporting
APPDellwszystkie wersje
Powiązane podatności
RCE przez deserializację Java RMI w Dell EMC Storage Monitoring and Reporting
XXE Injection w komponentach ECOM systemów Dell EMC (RCE/ujawnienie danych)
In EMC ViPR SRM, Storage M&R, VNX M&R, and M&R (Watch4Net) for SAS Solution Packs, the Webservice Gateway is a...
In EMC ViPR SRM, Storage M&R, VNX M&R, and M&R (Watch4Net) for SAS Solution Packs, the Java Management Extensi...
Dell RecoverPoint for VMs — zahardkodowane dane uwierzytelniające (RCE, root)