Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell EMC (CVE-2019-3764)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/11/2019
Última modificación:
16/10/2020

Descripción

Dell EMC iDRAC7 versiones anteriores a 2.65.65.65, iDRAC8 versiones anteriores a 2.70.70.70, e iDRAC9 versiones anteriores a 3.36.36.36 contienen una vulnerabilidad de autorización inapropiada. Un usuario malicioso autenticado remoto de iDRAC con pocos privilegios puede explotar potencialmente esta vulnerabilidad para obtener información confidencial, tal y como el hash de contraseñas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:idrac7_firmware:*:*:*:*:*:*:*:* 2.65.65.65 (excluyendo)
cpe:2.3:o:dell:idrac8_firmware:*:*:*:*:*:*:*:* 2.70.70.70 (excluyendo)
cpe:2.3:o:dell:idrac9_firmware:*:*:*:*:*:*:*:* 3.36.36.36 (excluyendo)