Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Integrated Data Protection Appliance (CVE-2018-11062)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
02/11/2018
Última modificación:
30/01/2019

Descripción

Integrated Data Protection Appliance en versiones 2.0, 2.1 y 2.2 contiene cuentas no documentadas llamadas "support" y "admin" que están protegidas por contraseñas por defecto. Estas cuentas tienen privilegios limitados y pueden acceder solo a ciertos archivos del sistema. Un usuario malicioso que conozca las contraseñas por defecto podría iniciar sesión en el sistema y obtener acceso de lectura y escritura a ciertos archivos del sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:emc_integrated_data_protection_appliance:*:*:*:*:*:*:*:* 2.0 (incluyendo) 2.2 (incluyendo)