多款Dell EMC PowerConnect模块信任管理问题漏洞 CVE-2019-3753 CNNVD-201908-1349

4.0 AV AC AU C I A
发布: 2019-08-20
修订: 2020-10-16

Dell EMC PowerConnect是美国戴尔(Dell)公司的一款交换机设备。 多款Dell EMC PowerConnect模块中存在信任管理问题漏洞,该漏洞源于程序将TACACSRadius凭证以明文的形式存储在系统配置菜单中。远程攻击者可利用该漏洞获取凭证。以下产品及版本受到影响:使用5.1.15.2之前版本固件的Dell EMC PowerConnect 8024;使用5.1.15.2之前版本固件的EMC PowerConnect 7000;使用5.1.15.2之前版本固件的EMC PowerConnect M6348;使用5.1.15.2之前版本固件的EMC PowerConnect M6220;使用5.1.15.2之前版本固件的EMC PowerConnect M8024;使用5.1.15.2之前版本固件的EMC PowerConnect M8024-K。

0%
暂无可用Exp或PoC
当前有12条受影响产品信息