EMC VPLEX Plain Text Password 本地信息泄露漏洞 CVE-2013-3278 CNNVD-201309-490

4.9 AV AC AU C I A
发布: 2013-10-01
修订: 2013-10-02

EMC VPLEX是美国易安信(EMC)公司的VPLEX系列数据中心虚拟化解决方案。该解决方案可在公共云和私有云之间移动应用程序、虚拟机以及数据,且不影响用户。 EMC VPLEX GeoSynchrony 5.2及之前版本中存在信息泄露漏洞,该漏洞源于程序使用明文存储LDAP/AD绑定密码。本地攻击者可通过读取管理控制台配置文件利用该漏洞获取敏感信息。

0%
当前有1条漏洞利用/PoC
当前有4条受影响产品信息