Vulnerabilidad en el almacenamiento de contraseñas en entornos PowerStore X & T en Dell EMC PowerStore (CVE-2020-29501)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
05/01/2021
Última modificación:
08/01/2021
Descripción
Dell EMC PowerStore versiones anteriores a 1.0.3.0.5.007, contienen una vulnerabilidad de Almacenamiento de Contraseña de Texto Plano en entornos PowerStore X & T. Un atacante autenticado localmente podría potencialmente explotar esta vulnerabilidad, conllevando a la divulgación de determinadas credenciales de usuario. El atacante puede ser capaz de usar las credenciales expuestas para acceder a la aplicación vulnerable con los privilegios de la cuenta comprometida
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:dell:emc_powerstore_firmware:*:*:*:*:*:*:*:* | 1.0.3.0.5.007 (excluyendo) | |
cpe:2.3:h:dell:emc_powerstore:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página