PT-2021-21219 · Dell Emc · Dell Emc Avamar Server

CVE-2021-36317

·

Publicado

2021-12-21

·

Atualizado

2022-11-07

CVSS v3.1

6.7

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Dell EMC Avamar Server versão 19.4
Descrição
O problema diz respeito a uma vulnerabilidade no armazenamento de senhas em texto simples no AvInstaller, que poderia ser explorada por um invasor local para divulgar determinadas credenciais de usuário. As credenciais expostas podem então ser usadas para acessar o aplicativo vulnerável com os privilégios da conta comprometida.
Recomendações
Para o Dell EMC Avamar Server versão 19.4, atualize o software para uma versão que corrija a vulnerabilidade de armazenamento de senhas em texto simples no AvInstaller, a fim de evitar uma possível exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-36317

Produtos afetados

Dell Emc Avamar Server