Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell Data Protection Advisor (CVE-2024-28974)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-326 Fortaleza de cifrado inadecuada
Fecha de publicación:
29/05/2024
Última modificación:
04/02/2025

Descripción

Dell Data Protection Advisor, versión(es) 19.9, contiene una vulnerabilidad de fuerza de cifrado inadecuada. Un atacante con pocos privilegios y acceso remoto podría explotar esta vulnerabilidad y provocar una denegación de servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:data_protection_advisor:*:*:*:*:*:*:*:* 19.5 (incluyendo) 19.9 (excluyendo)
cpe:2.3:o:dell:dp4400_firmware:*:*:*:*:*:*:*:* 2.7.6 (incluyendo)
cpe:2.3:h:dell:dp4400:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:dp5900_firmware:*:*:*:*:*:*:*:* 2.7.6 (incluyendo)
cpe:2.3:h:dell:dp5900:-:*:*:*:*:*:*:*