Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en EMC RecoverPoint (CVE-2018-1184)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
03/02/2018
Última modificación:
24/05/2021

Descripción

Se ha descubierto un problema en EMC RecoverPoint for Virtual Machines en versiones anteriores a la 5.1.1; EMC RecoverPoint en su versión 5.1.0.0 y EMC RecoverPoint en versiones anteriores a la 5.0.1.3. Vulnerabilidad de inyección de comandos en la interfaz de línea de comandos de Boxmgmt podría permitir que un usuario malicioso con privilegios boxmgmt omita la interfaz de línea de comandos de Boxmgmt y ejecute comandos arbitrarios con privilegios root.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:emc_recoverpoint:*:*:*:*:*:*:*:* 5.0.1.3 (excluyendo)
cpe:2.3:a:dell:emc_recoverpoint:5.1.0.0:*:*:*:*:*:*:*
cpe:2.3:a:dell:emc_recoverpoint_for_virtual_machines:*:*:*:*:*:*:*:* 5.1.1 (excluyendo)