Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell EMC CloudLink (CVE-2021-36312)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-259 Contraseñas embebidas en el software
Fecha de publicación:
23/11/2021
Última modificación:
24/11/2021

Descripción

Dell EMC CloudLink versiones 7.1 y todas las versiones anteriores, contienen una vulnerabilidad de contraseña Embebida. Un atacante remoto con altos privilegios, con el conocimiento de las credenciales codificadas, puede potencialmente explotar esta vulnerabilidad para obtener acceso no autorizado al sistema

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:cloudlink:*:*:*:*:*:*:*:* 7.1.1 (excluyendo)