漏洞标题
N/A
漏洞描述信息
Dell EMC RecoverPoint版本在5.1.2之前以及在VMs版本在5.1.1.3之前使用的RecoverPoint,在特定条件下,可能会以文本形式泄露LDAP密码到RecoverPoint日志文件。具有访问RecoverPoint日志文件的已验证恶意用户可能会获得暴露的LDAP密码,以便进一步攻击。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Dell EMC RecoverPoint versions prior to 5.1.2 and RecoverPoint for VMs versions prior to 5.1.1.3, under certain conditions, may leak LDAP password in plain-text into the RecoverPoint log file. An authenticated malicious user with access to the RecoverPoint log files may obtain the exposed LDAP password to use it in further attacks.
CVSS信息
N/A
漏洞类别
通过日志文件的信息暴露
漏洞标题
Dell EMC RecoverPoint和RecoverPoint for Virtual Machines 安全漏洞
漏洞描述信息
Dell EMC RecoverPoint和RecoverPoint for Virtual Machines都是美国戴尔(Dell)公司的产品。前者是一套灾难恢复和数据保护软件,后者是一套面向VMware环境的灾难恢复解决方案。 Dell EMC RecoverPoint 5.1.2之前版本和RecoverPoint for Virtual Machines 5.1.1.3之前版本中存在信息泄露漏洞,该漏洞源于程序将纯文本的LDAP密码泄露到日志文件。远程攻击者可利用该漏洞获取LDAP密码。
CVSS信息
N/A
漏洞类别
日志信息泄露