Vulnerabilidad en IBM XIV Storage System (CVE-2012-2166)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
08/02/2018
Última modificación:
21/11/2024
Descripción
Los dispositivos IBM XIV Storage System 2810-A14 y 2812-A14 anteriores a level 10.2.4.e-2 y los dispositivos 2810-114 y 2812-114 anteriores a level 11.1.1 tienen contraseñas embebidas para cuentas sin especificar, lo que permite que atacantes remotos obtengan acceso como usuario mediante vectores desconocidos. IBM X-Force ID: 75041.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:ibm:xiv_storage_system_2810-a14_firmware:*:*:*:*:*:*:*:* | 10.2.4.e-2 (excluyendo) | |
| cpe:2.3:h:ibm:xiv_storage_system_2810-a14:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ibm:xiv_storage_system_2812-a14_firmware:*:*:*:*:*:*:*:* | 10.2.4.e-2 (excluyendo) | |
| cpe:2.3:h:ibm:xiv_storage_system_2812-a14:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ibm:xiv_storage_system_2810-114_firmware:*:*:*:*:*:*:*:* | 11.1.1 (excluyendo) | |
| cpe:2.3:h:ibm:xiv_storage_system_2810-114:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ibm:xiv_storage_system_2812-114_firmware:*:*:*:*:*:*:*:* | 11.1.1 (excluyendo) | |
| cpe:2.3:h:ibm:xiv_storage_system_2812-114:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



