Vulnerabilidad en productos EMC (CVE-2017-15548)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
05/01/2018
Última modificación:
18/01/2018
Descripción
Se ha descubierto un problema en EMC Avamar Server 7.1.x, 7.2.x, 7.3.x, 7.4.x, 7.5.0; EMC NetWorker Virtual Edition (NVE) 9.0.x, 9.1.x, 9.2.x y EMC Integrated Data Protection Appliance 2.0. Un usuario remoto malicioso no autenticado puede omitir la autenticación de la aplicación y obtener acceso root no autorizado a los sistemas afectados.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:emc:avamar_server:7.1-21:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:emc:avamar_server:7.1-145:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:emc:avamar_server:7.1-302:*:*:*:*:*:*:* | ||
cpe:2.3:a:emc:avamar_server:7.1-370:*:*:*:*:*:*:* | ||
cpe:2.3:a:emc:avamar_server:7.2-32:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:emc:avamar_server:7.2-309:*:*:*:*:*:*:* | ||
cpe:2.3:a:emc:avamar_server:7.2-401:*:*:*:*:*:*:* | ||
cpe:2.3:a:emc:avamar_server:7.3-125:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:emc:avamar_server:7.3-211:*:*:*:*:*:*:* | ||
cpe:2.3:a:emc:avamar_server:7.3-226:*:*:*:*:*:*:* | ||
cpe:2.3:a:emc:avamar_server:7.3-233:*:*:*:*:*:*:* | ||
cpe:2.3:a:emc:avamar_server:7.4-58:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:emc:avamar_server:7.4-242:*:*:*:*:*:*:* | ||
cpe:2.3:a:emc:avamar_server:7.5-183:*:*:*:*:*:*:* | ||
cpe:2.3:a:emc:integrated_data_protection_appliance:2.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página