Vulnerabilidad en la contraseña por defecto en ESRS Policy Manager de EMC (CVE-2017-4976)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
09/07/2017
Última modificación:
20/04/2025
Descripción
ESRS Policy Manager anterior a versión 6.8 de EMC, contiene una cuenta no documentada (administrador de OpenDS) con una contraseña por defecto. Un atacante remoto con el conocimiento de la contraseña por defecto puede iniciar sesión en el sistema y alcanzar privilegios de administrador en el servidor de directorio LDAP local.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:emc:esrs_policy_manager:*:*:*:*:*:*:*:* | 6.7 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



