漏洞标题
N/A
漏洞描述信息
EMC ViPR SRM在3.7.2之前并未限制密码认证尝试次数,这使远程攻击者更容易通过暴力破解猜测攻击获得访问权限。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
EMC ViPR SRM before 3.7.2 does not restrict the number of password-authentication attempts, which makes it easier for remote attackers to obtain access via a brute-force guessing attack.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
EMC ViPR SRM 安全漏洞
漏洞描述信息
EMC ViPR SRM是美国易安信(EMC)公司的一套存储资源管理软件。该软件可实现直观了解存储关系、分析配置和容量的增长并优化资源,从而提高存储环境中的投资回报率(ROI)。 EMC ViPR SRM 3.7.2之前的版本中存在安全漏洞,该漏洞源于程序没有正确限制password-authentication尝试的次数。远程攻击者可通过暴力破解猜测攻击利用该漏洞获取访问权限。
CVSS信息
N/A
漏洞类别
授权问题