安全研究
安全漏洞
Dell EMC Enterprise Storage Analytics for vRealize Operations信息泄露漏洞(CVE-2021-435
发布日期:2022-03-04
更新日期:2022-06-20
受影响系统:Dell Dell EMC Enterprise Storage Analytics for vRealize >= 4.0.1
Dell Dell EMC Enterprise Storage Analytics for vRealize <= 6.2.1
描述:
CVE(CAN) ID:
CVE-2021-43590
Dell Emc Enterprise Storage Analytics For Vrealize Operations是美国戴尔(Dell)公司的一种适用于Vrealize Operations的企业存储分析。用于提供由Vmware提供支持的虚拟化基础架构的单一端到端视图。
Dell EMC Enterprise Storage Analytics for vRealize Operations 4.0.1至6.2.1版本存在信息泄露漏洞。攻击者可利用该漏洞泄露用户凭据,进而利用该凭据以所攻击的账户的权限访问应用程序。
<*链接:
https://www.dell.com/support/kbdoc/en-vi/000196329/dsa-2021
*>
建议:
厂商补丁:
Dell
----
Dell已经为此发布了一个安全公告(DSA-2021-306)以及相应补丁:
DSA-2021-306:DSA-2021-306: Dell EMC Enterprise Storage Analytics for vRealize Operations Security Update Credential Disclosure Vulnerability
链接:
https://www.dell.com/support/kbdoc/en-vi/000196329/dsa-2021浏览次数:597
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |