CH azonosító
CH-14099Angol cím
EMC Secure Remote Services Virtual Edition vulnerabilityFelfedezés dátuma
2017.06.14.Súlyosság
KözepesÖsszefoglaló
Az EMC Secure Remote Services Virtual Edition (EMC ESRS VE) sérülékenysége vált ismertté, melyet kihasználva a támadó érzékeny adatokat szerezhet meg.
Leírás
A támadó a nem biztonságos hitelesítési mechanizmus miatt potenciálisan érzékeny naplóadatokhoz férhet hozzá, felhasználóneveket és IP-címeket is beleértve.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen az alábbi verzióra:
EMC ESRS VE 3.20
Támadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: securitytracker.com
Egyéb referencia: www.securityfocus.com
CVE-2017-4986 - NVD CVE-2017-4986