Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell EMC CloudLink (CVE-2022-34379)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
01/09/2022
Última modificación:
07/09/2022

Descripción

Dell EMC CloudLink versiones 7.1.2 y todas las versiones anteriores contienen una vulnerabilidad de omisión de autenticación. Un atacante remoto, con el conocimiento de los nombres de usuario del directorio activo, podría explotar esta vulnerabilidad para conseguir acceso no autorizado al sistema

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:cloudlink:*:*:*:*:*:*:*:* 7.1.3 (excluyendo)