一、 漏洞 CVE-2021-21590 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Dell EMC Unity、Unity XT 和 UnityVSA版本在5.1.0.0.5.394之前包含一个明文密码存储漏洞。具有高权限的本地恶意用户可以使用暴露的密码以 compromised 用户的权限访问系统。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Dell EMC Unity, Unity XT, and UnityVSA versions prior to 5.1.0.0.5.394 contain a plain-text password storage vulnerability. A local malicious user with high privileges may use the exposed password to gain access with the privileges of the compromised user.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
信息暴露
来源:美国国家漏洞数据库 NVD
漏洞标题
DELL Dell EMC Unity和UnityVSA 信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
DELL Dell EMC Unity和UnityVSA都是美国戴尔(DELL)公司的产品。Dell EMC Unity是一款统一存储阵列产品。UnityVSA是一套虚拟Unity存储环境。 Dell EMC Unity、Unity XT和UnityVSA 存在安全漏洞,该漏洞源于Dell EMC Unity、Unity XT、UnityVSA在5.1.0.0.5.394之前的版本存在明文密码存储漏洞。攻击者可利用该漏洞使用暴露的密码,以受威胁用户的特权获得访问权限。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-21590 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-21590 的情报信息