header-logo
Suggest Exploit
vendor:
OpenManage Network Manager
by:
KoreLogic Security Research Team
6.5
CVSS
MEDIUM
Privilege Escalation
285, 284
CWE
Product Name: OpenManage Network Manager
Affected Version From: 6.2.0.51 SP3
Affected Version To: 6.5.3
Patch Exists: YES
Related CWE: CVE-2018-15767, CVE-2018-15768
CPE: a:dell:openmanage_network_manager
Metasploit: N/A
Other Scripts: N/A
Platforms Tested: Embedded Linux
2018

Dell OpenManage Network Manager Multiple Vulnerabilities

Dell OpenManage Network Manager exposes a MySQL listener that can be accessed with default credentials. This MySQL service is running as the root user, so an attacker can exploit this configuration to, e.g., deploy a backdoor and escalate privileges into the root account.

Mitigation:

Change all default passwords upon installation and upgrade to version 6.5.3.
Source

Exploit-DB raw data: