Passer au contenu principal
  • Passer des commandes rapidement et facilement
  • Afficher les commandes et suivre l’état de votre expédition
  • Profitez de récompenses et de remises réservées aux membres
  • Créez et accédez à une liste de vos produits
  • Gérer vos sites, vos produits et vos contacts au niveau des produits Dell EMC à l’aide de la rubrique Gestion des informations de l’entreprise.

Numéro d’article: 000153683


DSA-2020-080: Dell EMC Data Protection Advisor Hard-Coded Credential Vulnerability

Contenu de l’article


Impact

High

Détails

Summary:    
Dell EMC Data Protection Advisor contains remediation for a hard-coded credential vulnerability that may be exploited by malicious users to compromise the affected system.

Hard-Coded Credential Vulnerability

Dell EMC Data Protection Advisor versions 6.4, 6.5, and 18.1 contain a hard-coded credential vulnerability in an undocumented account with limited privileges. A remote unauthenticated malicious user with the knowledge of the hard-coded password, may log in to the system and gain read-only privileges.

  • CVE-2020-5351

7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)

Hard-Coded Credential Vulnerability

Dell EMC Data Protection Advisor versions 6.4, 6.5, and 18.1 contain a hard-coded credential vulnerability in an undocumented account with limited privileges. A remote unauthenticated malicious user with the knowledge of the hard-coded password, may log in to the system and gain read-only privileges.

  • CVE-2020-5351

7.5 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)

Dell Technologies recommande à tous les clients de prendre en compte à la fois le score de base CVSS et les scores temporels et environnementaux pertinents qui peuvent avoir un impact sur la gravité potentielle associée à une faille de sécurité donnée.

Produits concernés et mesure corrective

Affected products:    
Dell EMC Data Protection Advisor versions 6.4, 6.5, and 18.1

Remediation:
The following Dell EMC Data Protection Advisor releases address this vulnerability:    

  • Dell EMC Data Protection Advisor 18.2

  • Dell EMC Data Protection Advisor 19.1

  • Dell EMC Data Protection Advisor 19.2

Dell EMC recommends all customers upgrade at the earliest opportunity.



Affected products:    
Dell EMC Data Protection Advisor versions 6.4, 6.5, and 18.1

Remediation:
The following Dell EMC Data Protection Advisor releases address this vulnerability:    

  • Dell EMC Data Protection Advisor 18.2

  • Dell EMC Data Protection Advisor 19.1

  • Dell EMC Data Protection Advisor 19.2

Dell EMC recommends all customers upgrade at the earliest opportunity.



Remerciements

Dell EMC would like to thank Cyku from DEVCORE (https://devco.re) for reporting this vulnerability.

Informations connexes


Propriétés de l’article


Produit concerné

Data Protection Advisor

Produit

Data Protection Advisor, Product Security Information

Dernière date de publication

10 avr. 2021

Type d’article

Dell Security Advisory