Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en unas instalaciones Dell EMC OpenManage Server Administrator (OMSA) de Microsoft Windows (CVE-2021-21513)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
02/03/2021
Última modificación:
14/09/2021

Descripción

Las instalaciones de Microsoft Windows de Dell EMC OpenManage Server Administrator (OMSA) versión 9.5, con configuración habilitada de Distributed Web Server (DWS) contienen una vulnerabilidad de omisión de autenticación. Un atacante remoto no autenticado podría potencialmente explotar esta vulnerabilidad para conseguir acceso de administrador en el sistema afectado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:openmanage_server_administrator:*:*:*:*:*:*:*:* 9.4.0.3 (excluyendo)
cpe:2.3:a:dell:openmanage_server_administrator:*:*:*:*:*:*:*:* 9.5.0.0 (incluyendo) 9.5.0.1 (excluyendo)