Vulnerabilidad en los componentes non-RAN HTTP y WebDAV file-serving en Dell EMC Isilon OneFS (CVE-2020-5318)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/02/2020
Última modificación:
11/02/2020
Descripción
Dell EMC Isilon OneFS versiones 8.1.2, 8.1.0.4, 8.1.0.3 y 8.0.0.7, presenta una vulnerabilidad en algunas configuraciones. Un atacante puede explotar esta vulnerabilidad para conseguir acceso a archivos restringidos. Los componentes non-RAN HTTP y WebDAV file-serving presentan una vulnerabilidad en la que cuando están habilitados y la Autenticación Básica está habilitada para uno o ambos componentes, los archivos son accesibles sin autenticación.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:dell:emc_isilon_onefs:8.0.0.7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:dell:emc_isilon_onefs:8.1.0.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:dell:emc_isilon_onefs:8.1.0.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:dell:emc_isilon_onefs:8.1.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



