漏洞标题
N/A
漏洞描述信息
Dell EMC NetWorker版本在9.0和9.1.1.8之间,以及9.2.1.3之后的版本,其中Rabbit MQ高级消息队列协议(AMQP)组件中存在一个通过网络的明文身份验证漏洞。用户凭据未加密地发送到远程AMQP服务。同一网络碰撞域的未认证攻击者可能从网络中窃取密码,并使用 compromised 用户的权限访问组件。
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Dell EMC NetWorker versions between 9.0 and 9.1.1.8 through 9.2.1.3, and the version 18.1.0.1 contain a Clear-Text authentication over network vulnerability in the Rabbit MQ Advanced Message Queuing Protocol (AMQP) component. User credentials are sent unencrypted to the remote AMQP service. An unauthenticated attacker in the same network collision domain, could potentially sniff the password from the network and use it to access the component using the privileges of the compromised user.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Dell EMC NetWorker Rabbit MQ Advanced Message Queuing Protocol组件安全漏洞
漏洞描述信息
Dell EMC NetWorker是美国戴尔(Dell)公司的一套统一备份和恢复软件。该软件提供备份与恢复、消除重复数据、备份报告等功能。Rabbit MQ Advanced Message Queuing Protocol(AMQP)是其中的一个高级消息队列协议组件。 Dell EMC NetWorker中的Rabbit MQ AMQP组件存在安全漏洞,该漏洞源于用户凭证未经加密就发送到远程AMQP服务。攻击者可利用该漏洞从网络中嗅探密码,并使用该密码访问组件。
CVSS信息
N/A
漏洞类别
加密问题