Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el almacenamiento de contraseñas en entornos PowerStore X & T en Dell EMC PowerStore (CVE-2020-29501)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
05/01/2021
Última modificación:
08/01/2021

Descripción

Dell EMC PowerStore versiones anteriores a 1.0.3.0.5.007, contienen una vulnerabilidad de Almacenamiento de Contraseña de Texto Plano en entornos PowerStore X & T. Un atacante autenticado localmente podría potencialmente explotar esta vulnerabilidad, conllevando a la divulgación de determinadas credenciales de usuario. El atacante puede ser capaz de usar las credenciales expuestas para acceder a la aplicación vulnerable con los privilegios de la cuenta comprometida

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:emc_powerstore_firmware:*:*:*:*:*:*:*:* 1.0.3.0.5.007 (excluyendo)
cpe:2.3:h:dell:emc_powerstore:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información