Vulnerabilidad en unas instalaciones Dell EMC OpenManage Server Administrator (OMSA) de Microsoft Windows (CVE-2021-21513)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
02/03/2021
Última modificación:
14/09/2021
Descripción
Las instalaciones de Microsoft Windows de Dell EMC OpenManage Server Administrator (OMSA) versión 9.5, con configuración habilitada de Distributed Web Server (DWS) contienen una vulnerabilidad de omisión de autenticación. Un atacante remoto no autenticado podría potencialmente explotar esta vulnerabilidad para conseguir acceso de administrador en el sistema afectado
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:dell:openmanage_server_administrator:*:*:*:*:*:*:*:* | 9.4.0.3 (excluyendo) | |
cpe:2.3:a:dell:openmanage_server_administrator:*:*:*:*:*:*:*:* | 9.5.0.0 (incluyendo) | 9.5.0.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página