Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell EMC Unity y UnityVSA (CVE-2019-3741)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-693 Fallo del mecanismo de protección
Fecha de publicación:
18/07/2019
Última modificación:
10/02/2020

Descripción

Las versiones de Dell EMC Unity y UnityVSA anteriores a la versión 5.0.0.0.5.116 contienen una vulnerabilidad de almacenamiento de contraseña de texto sin formato. La contraseña de un usuario de Unisphere (incluido el usuario con privilegios de administrador) se almacena en un texto sin formato en el paquete de Unity Data Collection (archivos de registro para la resolución de problemas). Un atacante autenticado local con acceso al paquete de recopilación de datos puede usar la contraseña expuesta para obtener acceso con los privilegios del usuario comprometido.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:emc_unity_operating_environment:*:*:*:*:*:*:*:* 5.0.0.0.5.116 (excluyendo)
cpe:2.3:a:dell:emc_unityvsa_operating_environment:*:*:*:*:*:*:*:* 5.0.0.0.5.116 (excluyendo)