Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell EMC iDRAC7/iDRAC8 (CVE-2018-1211)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
23/03/2018
Última modificación:
19/04/2018

Descripción

Dell EMC iDRAC7/iDRAC8, en versiones anteriores a la 2.52.52.52, contiene una vulnerabilidad de salto de directorio en su analizador URI del servidor web que podría utilizarse para obtener información sensible específica sin autenticación. Un atacante remoto no autenticado podría leer los ajustes de configuración del iDRAC consultando cadenas URI específicas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:emc_idrac7:*:*:*:*:*:*:*:* 2.52.52.52 (excluyendo)
cpe:2.3:a:dell:emc_idrac8:*:*:*:*:*:*:*:* 2.52.52.52 (excluyendo)


Referencias a soluciones, herramientas e información