PT-2021-21220 · Dell Emc · Dell Emc Avamar

CVE-2021-36318

·

Publicado

2021-12-21

·

Atualizado

2022-11-07

CVSS v3.1

6.7

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Dell EMC Avamar versões 18.2, 19.1, 19.2, 19.3, 19.4
Descrição
O problema está relacionado ao armazenamento de senhas em texto simples. Um usuário com privilégios elevados poderia potencialmente explorar essa vulnerabilidade, levando a uma interrupção total do serviço.
Recomendações
Para as versões 18.2, 19.1, 19.2, 19.3 e 19.4, considere alterar o método de armazenamento de senhas para um mais seguro, a fim de mitigar o risco de exploração. Como solução temporária, restrinja o acesso a usuários com privilégios elevados até que uma solução de armazenamento de senhas mais segura seja implementada.

Correção

Insertion into Log File

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-36318

Produtos afetados

Dell Emc Avamar