Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell EMC Open Manage System Administrator (CVE-2019-3720)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
25/04/2019
Última modificación:
10/02/2023

Descripción

Las versiones de Dell EMC Open Manage System Administrator (OMSA) anteriores a la 9.3.0 contienen una vulnerabilidad de salto de directorio. Un usuario remoto malicioso autenticado con privilegios de administrador podría potencialmente explotar esta vulnerabilidad para obtener acceso no autorizado al sistema de archivos, explotando un saneamiento insuficiente de los parámetros de entrada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:emc_openmanage_server_administrator:*:*:*:*:*:*:*:* 9.3.0 (excluyendo)