Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos EMC (CVE-2017-14375)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/11/2017
Última modificación:
20/04/2025

Descripción

EMC Unisphere para VMAX Virtual Appliance (vApp) en versiones anteriores a la 8.4.0.15, EMC Solutions Enabler Virtual Appliance en versiones anteriores a la 8.4.0.15, EMC VASA Virtual Appliance en versiones anteriores a la 8.4.0.512, y EMC VMAX Embedded Management (eManagement) en su versión 1.4 y anteriores (Enginuity Release 5977.1125.1125 y anteriores) contiene una vulnerabilidad de omisión de autenticación que podría ser explotada por usuarios maliciosos con el fin de comprometer el sistema afectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:emc_unisphere:*:*:*:*:*:vmax:*:* 8.4.0.15 (excluyendo)
cpe:2.3:a:emc:solutions_enabler:*:*:*:*:*:*:*:* 8.4.0.15 (excluyendo)
cpe:2.3:a:emc:vasa:*:*:*:*:*:*:*:* 8.4.0.512 (excluyendo)
cpe:2.3:a:emc:vmax_emanagement:*:*:*:*:*:*:*:* 1.4 (incluyendo)