PT-2024-19414 · Dell · Dell Recoverpoint For Virtual Machines

CVE-2024-22425

·

Publicado

2024-02-16

·

Atualizado

2024-08-29

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Dell RecoverPoint for Virtual Machines, versões 5.3.x a 6.0.SP1
Descrição
A vulnerabilidade permite que um invasor remoto não autenticado lance um ataque de força bruta ou um ataque de dicionário contra o formulário de login do RecoverPoint, possibilitando-lhe descobrir a senha de usuários válidos por meio de força bruta de forma automatizada.
Recomendações
Para as versões 5.3.x a 6.0.SP1, considere restringir temporariamente o acesso ao formulário de login para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Restriction of Excessive Authentication Attempts

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-22425

Produtos afetados

Dell Recoverpoint For Virtual Machines