Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la asignación de privilegios en "saveset" en Dell EMC NetWorker (CVE-2020-26182)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/10/2020
Última modificación:
21/10/2020

Descripción

Dell EMC NetWorker versiones anteriores a 19.3.0.2, contienen una vulnerabilidad de asignación de privilegios incorrecta. Un usuario remoto que no sea LDAP con pocos privilegios puede explotar esta vulnerabilidad para llevar a cabo operaciones relacionadas a "saveset" de manera involuntaria. Los usuarios autenticados por medio de LDAP no pueden explotar la vulnerabilidad

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:emc_networker:*:*:*:*:*:*:*:* 19.3.0.2 (excluyendo)