Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM XIV Storage System (CVE-2012-2166)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
08/02/2018
Última modificación:
21/11/2024

Descripción

Los dispositivos IBM XIV Storage System 2810-A14 y 2812-A14 anteriores a level 10.2.4.e-2 y los dispositivos 2810-114 y 2812-114 anteriores a level 11.1.1 tienen contraseñas embebidas para cuentas sin especificar, lo que permite que atacantes remotos obtengan acceso como usuario mediante vectores desconocidos. IBM X-Force ID: 75041.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ibm:xiv_storage_system_2810-a14_firmware:*:*:*:*:*:*:*:* 10.2.4.e-2 (excluyendo)
cpe:2.3:h:ibm:xiv_storage_system_2810-a14:-:*:*:*:*:*:*:*
cpe:2.3:o:ibm:xiv_storage_system_2812-a14_firmware:*:*:*:*:*:*:*:* 10.2.4.e-2 (excluyendo)
cpe:2.3:h:ibm:xiv_storage_system_2812-a14:-:*:*:*:*:*:*:*
cpe:2.3:o:ibm:xiv_storage_system_2810-114_firmware:*:*:*:*:*:*:*:* 11.1.1 (excluyendo)
cpe:2.3:h:ibm:xiv_storage_system_2810-114:-:*:*:*:*:*:*:*
cpe:2.3:o:ibm:xiv_storage_system_2812-114_firmware:*:*:*:*:*:*:*:* 11.1.1 (excluyendo)
cpe:2.3:h:ibm:xiv_storage_system_2812-114:-:*:*:*:*:*:*:*