ASA-2018-00017 – Dell EMC Integrated Data Protection Appliance: Vulnerabilidade de contas não documentadas

Integrated Data Protection Appliance (iDPA) contém contas não documentadas com acesso limitado que podem ser potencialmente usadas por usuários maliciosos para comprometer o sistema afetado. Integrated Data Protection Appliance versões 2.0, 2.1 e  2.2 contém contas não documentadas nomeadas "support" e "admin" que são protegidas por senhas padrões. Estas contas  tem privilégios limitados que podem acessar certos arquivos no sistema. Um usuário malicioso com o conhecimento das senhas padrões pode potencialmente se autenticar no sistema e obter acesso de leitura e escrita em certos arquivos do sistema.