Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los componentes non-RAN HTTP y WebDAV file-serving en Dell EMC Isilon OneFS (CVE-2020-5318)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/02/2020
Última modificación:
11/02/2020

Descripción

Dell EMC Isilon OneFS versiones 8.1.2, 8.1.0.4, 8.1.0.3 y 8.0.0.7, presenta una vulnerabilidad en algunas configuraciones. Un atacante puede explotar esta vulnerabilidad para conseguir acceso a archivos restringidos. Los componentes non-RAN HTTP y WebDAV file-serving presentan una vulnerabilidad en la que cuando están habilitados y la Autenticación Básica está habilitada para uno o ambos componentes, los archivos son accesibles sin autenticación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:emc_isilon_onefs:8.0.0.7:*:*:*:*:*:*:*
cpe:2.3:a:dell:emc_isilon_onefs:8.1.0.3:*:*:*:*:*:*:*
cpe:2.3:a:dell:emc_isilon_onefs:8.1.0.4:*:*:*:*:*:*:*
cpe:2.3:a:dell:emc_isilon_onefs:8.1.2:*:*:*:*:*:*:*