Dell EMC ECS, les versions antérieures à 3.5, contient une exposition de la vulnérabilité des ressources. Un attaquant distant non authentifié peut accéder à la liste des DT (tableau Directory) des objets de tous les services en cours d’exécution en interne et acquérir des connaissances de données sensibles du système.
https://www.dell.com/support/security/en-us/details/545893/DSA-2020-208-Dell-EMC-ECS-Security-Update-for-an-Exposure-of-Resource-vulnerability
https://www.dell.com/support/security/en-us/details/545893/DSA-2020-208-Dell-EMC-ECS-Security-Update-for-an-Exposure-of-Resource-vulnerability
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5386