Vulnerabilidad en Dell ImageAssist (CVE-2019-3767)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
14/10/2019
Última modificación:
16/10/2020
Descripción
Las versiones de Dell ImageAssist en versiones anteriores a la 8.7.15 contienen una vulnerabilidad de divulgación de información. Dell ImageAssist almacena información confidencial cifrada en las imágenes que crea. Un usuario privilegiado de un sistema que ejecuta un sistema operativo que se implementó con Dell ImageAssist podría recuperar esta información confidencial para luego comprometer el sistema y los sistemas relacionados.
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA
Puntuación base 2.0
1.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:dell:imageassist:*:*:*:*:*:*:*:* | 8.7.15 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



