Vulnerabilidad en Dell EMC NetWorker (CVE-2018-11050)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
01/08/2018
Última modificación:
03/10/2019
Descripción
Dell EMC NetWorker, entre las versiones 9.0 y 9.1.1.8 hasta la 9.2.1.3 y en la versión 18.1.0.1, contiene una vulnerabilidad de autenticación en texto claro por la red en el componente Rabbit MQ Advanced Message Queuing Protocol (AMQP). Las credenciales de usuario se envían sin cifrar al servicio AMQP remoto. Un atacante no autenticado en el mismo dominio de red de colisión podría rastrear la contraseña de la red y emplearla para acceder al componente usando los privilegios del usuario comprometido.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:dell:emc_networker:*:*:*:*:*:*:*:* | 9.0 (incluyendo) | |
| cpe:2.3:a:dell:emc_networker:*:*:*:*:*:*:*:* | 9.1.1.8 (incluyendo) | 9.2.1.3 (incluyendo) |
| cpe:2.3:a:dell:emc_networker:18.1.0.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



