Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell EMC NetWorker (CVE-2018-11050)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
01/08/2018
Última modificación:
03/10/2019

Descripción

Dell EMC NetWorker, entre las versiones 9.0 y 9.1.1.8 hasta la 9.2.1.3 y en la versión 18.1.0.1, contiene una vulnerabilidad de autenticación en texto claro por la red en el componente Rabbit MQ Advanced Message Queuing Protocol (AMQP). Las credenciales de usuario se envían sin cifrar al servicio AMQP remoto. Un atacante no autenticado en el mismo dominio de red de colisión podría rastrear la contraseña de la red y emplearla para acceder al componente usando los privilegios del usuario comprometido.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:emc_networker:*:*:*:*:*:*:*:* 9.0 (incluyendo)
cpe:2.3:a:dell:emc_networker:*:*:*:*:*:*:*:* 9.1.1.8 (incluyendo) 9.2.1.3 (incluyendo)
cpe:2.3:a:dell:emc_networker:18.1.0.1:*:*:*:*:*:*:*