Vulnerabilidad en Dell EMC iDRAC7/iDRAC8 (CVE-2018-1211)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
23/03/2018
Última modificación:
19/04/2018
Descripción
Dell EMC iDRAC7/iDRAC8, en versiones anteriores a la 2.52.52.52, contiene una vulnerabilidad de salto de directorio en su analizador URI del servidor web que podría utilizarse para obtener información sensible específica sin autenticación. Un atacante remoto no autenticado podría leer los ajustes de configuración del iDRAC consultando cadenas URI específicas.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:dell:emc_idrac7:*:*:*:*:*:*:*:* | 2.52.52.52 (excluyendo) | |
| cpe:2.3:a:dell:emc_idrac8:*:*:*:*:*:*:*:* | 2.52.52.52 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



