EMC Data Protection Advisor zawiera nieudokumentowane konta użytkowników z zakodowanymi na stałe hasłami (hard-coded passwords), co stanowi krytyczne zagrożenie. Atakujący posiadający wiedzę o tych hasłach może uzyskać nieautoryzowany dostęp do systemu, potencjalnie z uprawnieniami administracyjnymi.
▸ Pokaż oryginał (EN)
EMC Data Protection Advisor 6.3.x before patch 67 and 6.4.x before patch 130 contains undocumented accounts with hard-coded passwords and various privileges. Affected accounts are: "Apollo System Test", "emc.dpa.agent.logon" and "emc.dpa.metrics.logon". An attacker with knowledge of the password could potentially use these accounts via REST APIs to gain unauthorized access to EMC Data Protection Advisor (including potentially access with administrative privileges).
W oprogramowaniu EMC Data Protection Advisor istnieją trzy nieudokumentowane konta: 'Apollo System Test', 'emc.dpa.agent.logon' oraz 'emc.dpa.metrics.logon', każde z przypisanymi na stałe hasłami i określonymi uprawnieniami. Atakujący może wykorzystać te konta poprzez interfejsy REST API, uwierzytelniając się z użyciem zakodowanych haseł. Podatność klasyfikowana jest jako CWE-798 (Use of Hard-coded Credentials), co oznacza, że hasła są wbudowane w aplikację i nie podlegają standardowej zmianie przez użytkownika.
Atakujący może uzyskać nieautoryzowany dostęp do systemu EMC Data Protection Advisor poprzez sieć, bez wymagania jakichkolwiek uprawnień wstępnych, w tym potencjalnie dostęp z pełnymi uprawnieniami administracyjnymi, co zagraża poufności, integralności i dostępności chronionych danych.
Należy zaktualizować EMC Data Protection Advisor do wersji 6.3.x z zastosowanym patch 67 lub nowszym oraz 6.4.x z zastosowanym patch 130 lub nowszym, zgodnie z referencjami producenta.
EMC Data Protection Advisor w wersji 6.3.x przed patch 67 oraz w wersji 6.4.x przed patch 130
Informacja o podatności została opublikowana na liście Full Disclosure (seclists.org) we wrześniu 2017 roku. Podatność dotyczy trzech konkretnych kont: 'Apollo System Test', 'emc.dpa.agent.logon' oraz 'emc.dpa.metrics.logon'.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEmc Data Protection Advisor
APPEmc6.3.06.4.0
Powiązane podatności
Dell EMC Data Protection Advisor versions prior to 6.3 Patch 159 and Dell EMC Data Protection Advisor versions...
This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of EMC Data P...
EMC Data Protection Advisor prior to 6.4 contains multiple blind SQL injection vulnerabilities. A remote authe...
The DPA_Utilities.cProcessAuthenticationData function in EMC Data Protection Advisor (DPA) 5.5 through 5.8 SP1...
EMC Data Protection Advisor prior to 6.4 contains a path traversal vulnerability. A remote authenticated high ...