Vulnerabilidad en Dell NetWorker Virtual Edition (CVE-2023-28053)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-327
Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
18/12/2023
Última modificación:
22/02/2024
Descripción
Las versiones 19.8 y posteriores de Dell NetWorker Virtual Edition contienen el uso de algoritmos criptográficos obsoletos en el componente SSH. Un atacante remoto no autenticado podría explotar esta vulnerabilidad y provocar la divulgación de información.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:dell:emc_networker:*:*:*:*:virtual:*:*:* | 19.8.0.4 (excluyendo) | |
cpe:2.3:a:dell:emc_networker:*:*:*:*:virtual:*:*:* | 19.9 (incluyendo) | 19.9.0.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página