Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Intel ® Data Center Manager SDK (CVE-2019-0102)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/02/2019
Última modificación:
28/07/2020

Descripción

Una autenticación de sesión insuficiente en el servidor web para Intel ® Data Center Manager SDK, en versiones anteriores a la 5.0.2, podría permitir a un usuario no autenticado habilitar un escalado de privilegios mediante un acceso de red.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:intel:data_center_manager:*:*:*:*:*:*:*:* 5.0.2 (excluyendo)