| タイトル | Dell EMC Data Protection Advisor におけるハードコードされた認証情報の使用に関する脆弱性 |
|---|---|
| 概要 | Dell EMC Data Protection Advisor には、ハードコードされた認証情報の使用に関する脆弱性が存在します。 |
| 想定される影響 | 情報を取得される、情報を改ざんされる、およびサービス運用妨害 (DoS) 状態にされる可能性があります。 |
| 対策 | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2018年3月7日0:00 |
| 登録日 | 2018年5月15日17:17 |
| 最終更新日 | 2018年5月15日17:17 |
| CVSS3.0 : 重要 | |
| スコア | 7.8 |
|---|---|
| ベクター | CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| CVSS2.0 : 危険 | |
| スコア | 7.2 |
|---|---|
| ベクター | AV:L/AC:L/Au:N/C:C/I:C/A:C |
| DELL EMC (旧 EMC Corporation) |
| EMC Data Protection Advisor 6.3 Patch 159 未満 |
| EMC Data Protection Advisor 6.4 Patch 110 未満 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2018年04月20日] 掲載 | 2018年4月20日14:10 |
| 概要 | Dell EMC Data Protection Advisor versions prior to 6.3 Patch 159 and Dell EMC Data Protection Advisor versions prior to 6.4 Patch 110 contain a hardcoded database account with administrative privileges. The affected account is "apollosuperuser." An attacker with local access to the server where DPA Datastore Service is installed and knowledge of the password may potentially gain unauthorized access to the database. Note: The Datastore Service database cannot be accessed remotely using this account. |
|---|---|
| 公表日 | 2018年3月13日2:29 |
| 登録日 | 2021年3月1日18:48 |
| 最終更新日 | 2024年11月21日12:59 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:emc:data_protection_advisor:6.3.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:emc:data_protection_advisor:6.4.0:*:*:*:*:*:*:* | |||||