Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell Data Protection Central (CVE-2023-4129)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-326 Fortaleza de cifrado inadecuada
Fecha de publicación:
27/09/2023
Última modificación:
02/10/2023

Descripción

Dell Data Protection Central, versión 19.9, contiene una vulnerabilidad de Inadequate Encryption Strength. Un atacante de red no autenticado podría explotar esta vulnerabilidad, permitiéndole recuperar texto sin cifrar de un bloque de texto cifrado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:data_protection_central:19.9.0-10:*:*:*:*:*:*:*