PT-2021-21220 · Dell Emc · Dell Emc Avamar
CVE-2021-36318
·
Publicado
2021-12-21
·
Atualizado
2022-11-07
CVSS v3.1
6.7
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Dell EMC Avamar versões 18.2, 19.1, 19.2, 19.3, 19.4
Descrição
O problema está relacionado ao armazenamento de senhas em texto simples. Um usuário com privilégios elevados poderia potencialmente explorar essa vulnerabilidade, levando a uma interrupção total do serviço.
Recomendações
Para as versões 18.2, 19.1, 19.2, 19.3 e 19.4, considere alterar o método de armazenamento de senhas para um mais seguro, a fim de mitigar o risco de exploração. Como solução temporária, restrinja o acesso a usuários com privilégios elevados até que uma solução de armazenamento de senhas mais segura seja implementada.
Correção
Insertion into Log File
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dell Emc Avamar