Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el cliente en EMC Replication Manager y EMC Network Module para Microsoft (CVE-2016-0913)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
05/10/2016
Última modificación:
12/04/2025

Descripción

El cliente en EMC Replication Manager (RM) en versiones anteriores a 5.5.3.0_01-PatchHotfix, EMC Network Module para Microsoft 3.x y EMC Networker Module para Microsoft 8.2.x en versiones anteriores a 8.2.3.6 permite a servidores RM remotos ejecutar comandos arbitrarios colocando una secuencia de comandos manipulada en un recurso compartido SMB.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:emc:networker_module_for_microsoft_applications:*:*:*:*:*:*:*:* 8.2.3.6 (incluyendo)
cpe:2.3:a:emc:networker_module_for_microsoft_applications:3.0:*:*:*:*:*:*:*
cpe:2.3:a:emc:networker_module_for_microsoft_applications:3.0.1:*:*:*:*:*:*:*
cpe:2.3:a:emc:replication_manager:*:*:*:*:*:*:*:* 5.5.3 (incluyendo)