CRITICAL🇬🇧 English

CVE-2017-8013

EMC Data Protection Advisor — ukryte konta z zakodowanymi hasłami

CVSS 9.8v3.0pub. 2018-03-16upd. 2024-11-21

EMC Data Protection Advisor zawiera nieudokumentowane konta użytkowników z zakodowanymi na stałe hasłami (hard-coded passwords), co stanowi krytyczne zagrożenie. Atakujący posiadający wiedzę o tych hasłach może uzyskać nieautoryzowany dostęp do systemu, potencjalnie z uprawnieniami administracyjnymi.

Pokaż oryginał (EN)

EMC Data Protection Advisor 6.3.x before patch 67 and 6.4.x before patch 130 contains undocumented accounts with hard-coded passwords and various privileges. Affected accounts are: "Apollo System Test", "emc.dpa.agent.logon" and "emc.dpa.metrics.logon". An attacker with knowledge of the password could potentially use these accounts via REST APIs to gain unauthorized access to EMC Data Protection Advisor (including potentially access with administrative privileges).

🤖 Analiza AI
Jak działa

W oprogramowaniu EMC Data Protection Advisor istnieją trzy nieudokumentowane konta: 'Apollo System Test', 'emc.dpa.agent.logon' oraz 'emc.dpa.metrics.logon', każde z przypisanymi na stałe hasłami i określonymi uprawnieniami. Atakujący może wykorzystać te konta poprzez interfejsy REST API, uwierzytelniając się z użyciem zakodowanych haseł. Podatność klasyfikowana jest jako CWE-798 (Use of Hard-coded Credentials), co oznacza, że hasła są wbudowane w aplikację i nie podlegają standardowej zmianie przez użytkownika.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do systemu EMC Data Protection Advisor poprzez sieć, bez wymagania jakichkolwiek uprawnień wstępnych, w tym potencjalnie dostęp z pełnymi uprawnieniami administracyjnymi, co zagraża poufności, integralności i dostępności chronionych danych.

Mitygacja

Należy zaktualizować EMC Data Protection Advisor do wersji 6.3.x z zastosowanym patch 67 lub nowszym oraz 6.4.x z zastosowanym patch 130 lub nowszym, zgodnie z referencjami producenta.

Kogo dotyczy

EMC Data Protection Advisor w wersji 6.3.x przed patch 67 oraz w wersji 6.4.x przed patch 130

Uwagi

Informacja o podatności została opublikowana na liście Full Disclosure (seclists.org) we wrześniu 2017 roku. Podatność dotyczy trzech konkretnych kont: 'Apollo System Test', 'emc.dpa.agent.logon' oraz 'emc.dpa.metrics.logon'.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Emc Data Protection Advisor

    APP
    Emc
    6.3.06.4.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-1206HIGH7.8ten sam produkt

Dell EMC Data Protection Advisor versions prior to 6.3 Patch 159 and Dell EMC Data Protection Advisor versions...

CVE-2017-10955HIGH8.8ten sam produkt

This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of EMC Data P...

CVE-2017-8002HIGH8.8ten sam produkt

EMC Data Protection Advisor prior to 6.4 contains multiple blind SQL injection vulnerabilities. A remote authe...

CVE-2012-0406HIGH7.8ten sam produkt

The DPA_Utilities.cProcessAuthenticationData function in EMC Data Protection Advisor (DPA) 5.5 through 5.8 SP1...

CVE-2017-8003MEDIUM4.9ten sam produkt

EMC Data Protection Advisor prior to 6.4 contains a path traversal vulnerability. A remote authenticated high ...