Vulnerabilidad en Dell EMC PowerStore (CVE-2022-32498)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
21/07/2022
Última modificación:
30/07/2022
Descripción
Dell EMC PowerStore, versiones anteriores a v3.0.0.0, contienen una vulnerabilidad de secuestro de DLL en PSTCLI. Un atacante local puede explotar potencialmente esta vulnerabilidad para ejecutar código arbitrario, escalar privilegios y omitir las soluciones de la lista de permisos del software, conllevando la toma de control del sistema o la exposición de la IP
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:dell:powerstore_command_line_interface:*:*:*:*:*:linux:*:* | 3.0.0.0-1732745 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



