CVE-2013-0943: Infoleak
Published Jul 31, 2013
·Updated
EMC NetWorker 7.6.x and 8.x before 8.1 allows local users to obtain sensitive configuration information by leveraging operating-system privileges to perform decryption with nsradmin.
Affected Software
43 affected components
EMC NetWorker=7.6
EMC NetWorker=7.6-sp1
EMC NetWorker=7.6-sp2
EMC NetWorker=7.6.0.2
EMC NetWorker=7.6.0.3
EMC NetWorker=7.6.0.4
EMC NetWorker=7.6.0.5
EMC NetWorker=7.6.0.6
EMC NetWorker=7.6.0.7
EMC NetWorker=7.6.0.8
EMC NetWorker=7.6.0.9
EMC NetWorker=7.6.1
EMC NetWorker=7.6.1.1
EMC NetWorker=7.6.1.2
EMC NetWorker=7.6.1.3
EMC NetWorker=7.6.1.4
EMC NetWorker=7.6.1.5
EMC NetWorker=7.6.3
EMC NetWorker=7.6.4
EMC NetWorker=7.6.4.1
EMC NetWorker=7.6.4.2
EMC NetWorker=7.6.4.3
EMC NetWorker=7.6.4.4
EMC NetWorker=7.6.4.5
EMC NetWorker=7.6.5
EMC NetWorker=7.6.5.2
EMC NetWorker=7.6.5.3
EMC NetWorker=7.6.5.4
EMC NetWorker=7.6.5.5
EMC NetWorker=7.6.5.6
EMC NetWorker=8.0
EMC NetWorker=8.0.0.1
EMC NetWorker=8.0.0.2
EMC NetWorker=8.0.0.3
EMC NetWorker=8.0.0.4
EMC NetWorker=8.0.0.5
EMC NetWorker=8.0.0.6
EMC NetWorker=8.0.1.3
EMC NetWorker=8.0.1.4
EMC NetWorker=8.0.1.5
EMC NetWorker=8.0.1.6
EMC NetWorker=8.0.2.0
EMC NetWorker=8.0.2.1
Event History
Jul 31, 2013
CVE Published
via MITRE·10:00 AM
Data Sourced
via MITRE·10:00 AM
Description
Frequently Asked Questions
1
What is the severity of CVE-2013-0943?
CVE-2013-0943 has been classified with a medium severity rating due to its potential to expose sensitive configuration data.
2
How do I fix CVE-2013-0943?
To mitigate CVE-2013-0943, upgrade EMC NetWorker to version 8.1 or later which addresses the vulnerability.
3
Who is affected by CVE-2013-0943?
CVE-2013-0943 affects local users with operating-system privileges on EMC NetWorker versions 7.6.x and 8.x prior to 8.1.
4
What type of vulnerability is CVE-2013-0943?
CVE-2013-0943 is a local information disclosure vulnerability that allows access to sensitive data through decryption.
5
Can CVE-2013-0943 be exploited remotely?
No, CVE-2013-0943 requires local access to the system for exploitation.