Le HPE BlueData EPIC Software Platform version 4.0 et HPE Ezmeral Container Platform 5.0 utilisent une méthode non sécurisé de gérer les mots de passe Kerberos sensibles qui est sensible à l’interception non autorisée et / ou la récupération. Plus précisément, ils affichent le kdc_admin_password dans le fichier source de l’URL ""/ bdswebui / assignusers /"".
https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbgn04049en_us
https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbgn04049en_us
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7196