一、 漏洞 CVE-2018-11050 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Dell EMC NetWorker版本在9.0和9.1.1.8之间,以及9.2.1.3之后的版本,其中Rabbit MQ高级消息队列协议(AMQP)组件中存在一个通过网络的明文身份验证漏洞。用户凭据未加密地发送到远程AMQP服务。同一网络碰撞域的未认证攻击者可能从网络中窃取密码,并使用 compromised 用户的权限访问组件。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Dell EMC NetWorker versions between 9.0 and 9.1.1.8 through 9.2.1.3, and the version 18.1.0.1 contain a Clear-Text authentication over network vulnerability in the Rabbit MQ Advanced Message Queuing Protocol (AMQP) component. User credentials are sent unencrypted to the remote AMQP service. An unauthenticated attacker in the same network collision domain, could potentially sniff the password from the network and use it to access the component using the privileges of the compromised user.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Dell EMC NetWorker Rabbit MQ Advanced Message Queuing Protocol组件安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Dell EMC NetWorker是美国戴尔(Dell)公司的一套统一备份和恢复软件。该软件提供备份与恢复、消除重复数据、备份报告等功能。Rabbit MQ Advanced Message Queuing Protocol(AMQP)是其中的一个高级消息队列协议组件。 Dell EMC NetWorker中的Rabbit MQ AMQP组件存在安全漏洞,该漏洞源于用户凭证未经加密就发送到远程AMQP服务。攻击者可利用该漏洞从网络中嗅探密码,并使用该密码访问组件。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
加密问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-11050 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2018-11050 的情报信息