PT-2016-4464 · Emc · Emc Data Domain Os
Publicado
2016-06-10
·
Atualizado
2017-01-11
·
CVE-2016-0910
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
EMC Data Domain OS versions 5.5 through 5.5.4.0
EMC Data Domain OS versions 5.6 through 5.6.1.004
EMC Data Domain OS versions 5.7 through 5.7.2.0
Description
The issue allows local users to hijack arbitrary accounts due to the storage of session identifiers of GUI users in a world-readable file.
Recommendations
For versions 5.5 through 5.5.4.0, update to version 5.5.4.0 or later.
For versions 5.6 through 5.6.1.004, update to version 5.6.1.004 or later.
For versions 5.7 through 5.7.2.0, update to version 5.7.2.0 or later.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Emc Data Domain Os