← volver
CVE-2018-15768

Insecure MySQL Configuration Vulnerability

23Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 9.1%
de la publicación al arma0 días
Publicada en NVD30 nov
1ª PoC14 nov
probabilidad de explotación
9.1%top 5% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
En resumen

Las versiones de Dell OpenManage Network Manager anteriores a la 6.5.0 tenían una configuración insegura de MySQL que permitía a los usuarios de la base de datos leer y escribir archivos en el servidor. Esto podría permitir que los atacantes accedan a datos sensibles o modifiquen archivos del sistema.

Detalle técnico

La vulnerabilidad proviene de una configuración por defecto insegura de MySQL en la instancia de base de datos incorporada, otorgando privilegio FILE a usuarios de base de datos sin restricción. Un atacante con acceso a la base de datos puede aprovechar funcionalidades INTO OUTFILE/LOAD_FILE para exfiltrar archivos sensibles o inyectar contenido malicioso en el sistema de archivos, potencialmente conduciendo a escalada de privilegios o ejecución de código.

Resumen generado y traducido por IA a partir de la descripción oficial.
Dell OpenManage Network Manager versions prior to 6.5.0 enabled read/write access to the file system for MySQL users due to insecure default configuration setting for the embedded MySQL database.
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.