安全研究

安全漏洞
Dell EMC VxRail Appliance不合理认证漏洞(CVE-2020-5368)

发布日期:2020-05-27
更新日期:2020-07-08

受影响系统:
Dell EMC VxRail Appliance 4.7.510
Dell EMC VxRail Appliance 4.7.411
Dell EMC VxRail Appliance 4.7.410
描述:
CVE(CAN) ID: CVE-2020-5368

Dell EMC VxRail Appliance是一款超融合系列设备,采用针对VMware环境进行了优化的横向扩展软件定义构建块。
Dell EMC VxRail Appliance 4.7.410、4.7.411和4.7.510存在不合理认证漏洞。未经认证的远程攻击者可利用该漏洞获取加密表格中的敏感信息。

<*链接:https://www.dell.com/support/security/zh-cn/details/544058/DSA-2020-136-Dell-EMC-VxRail-Appliance-Im
*>

建议:
厂商补丁:

Dell
----
Dell已经为此发布了一个安全公告(DSA-2020-136)以及相应补丁:
DSA-2020-136:Dell EMC VxRail Appliance Improper Authentication Vulnerability (CVE-2020-5368)
链接:https://www.dell.com/support/security/zh-cn/details/544058/DSA-2020-136-Dell-EMC-VxRail-Appliance-Im

浏览次数:1009
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障