漏洞信息详情
Dell EMC NetWorker 安全漏洞
漏洞简介
Dell EMC NetWorker是美国戴尔(Dell)公司的一套统一备份和恢复软件。该软件提供备份与恢复、消除重复数据、备份报告等功能。
Dell EMC NetWorker 19.3.0.2之前版本存在安全漏洞,该漏洞源于不正确的特权分配。攻击者可利用该漏洞以非预期的方式执行“保存集”相关操作。通过LDAP认证的用户不能利用该漏洞。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.dell.com/support/security/en-us/details/546616/DSA-2020-229-Dell-EMC-NetWorker-Multiple-Security-Vulnerabilities
参考网址
来源:CONFIRM
链接:https://www.dell.com/support/security/en-us/details/546616/DSA-2020-229-Dell-EMC-NetWorker-Multiple-Security-Vulnerabilities
来源:www.nsfocus.net
链接:http://www.nsfocus.net/vulndb/50625
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-26182
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Dell-EMC-NetWorker-privilege-escalation-33620
受影响实体
暂无
补丁
- Dell EMC NetWorker 安全漏洞的修复措施<!--2020-10-16-->
还没有评论,来说两句吧...