Vulnerabilidad en la asignación de privilegios en "saveset" en Dell EMC NetWorker (CVE-2020-26182)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/10/2020
Última modificación:
21/10/2020
Descripción
Dell EMC NetWorker versiones anteriores a 19.3.0.2, contienen una vulnerabilidad de asignación de privilegios incorrecta. Un usuario remoto que no sea LDAP con pocos privilegios puede explotar esta vulnerabilidad para llevar a cabo operaciones relacionadas a "saveset" de manera involuntaria. Los usuarios autenticados por medio de LDAP no pueden explotar la vulnerabilidad
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:dell:emc_networker:*:*:*:*:*:*:*:* | 19.3.0.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



