← voltar
CVE-2018-15768

Insecure MySQL Configuration Vulnerability

23Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 9.1%
da publicação à arma0 dias
Publicada no NVD30 de nov.
1ª PoC14 de nov.
probabilidade de exploração
9.1%top 5% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Em resumo

Versões do Dell OpenManage Network Manager anteriores à 6.5.0 tinham uma configuração insegura do MySQL que permitia aos usuários do banco de dados ler e escrever arquivos no servidor. Isso poderia permitir que atacantes acessassem dados sensíveis ou modificassem arquivos do sistema.

Detalhe técnico

A vulnerabilidade resulta de configuração padrão insegura do MySQL no banco de dados incorporado, concedendo privilégio FILE a usuários do banco de dados sem restrição. Um atacante com acesso ao banco pode explorar funcionalidades INTO OUTFILE/LOAD_FILE para exfiltrar arquivos sensíveis ou injetar conteúdo malicioso no sistema de arquivos, potencialmente levando a escalação de privilégio ou execução de código.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Dell OpenManage Network Manager versions prior to 6.5.0 enabled read/write access to the file system for MySQL users due to insecure default configuration setting for the embedded MySQL database.
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.