Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Switches de la serie S4100 y S5200 de Dell EMC Networking (CVE-2020-5349)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
19/07/2021
Última modificación:
29/07/2021

Descripción

Unos Switches de la serie S4100 y S5200 de Dell EMC Networking fabricados antes de febrero de 2020, contiene una vulnerabilidad de credenciales embebidas. Un usuario remoto malicioso no autenticado podría explotar esta vulnerabilidad y alcanzar privilegios administrativos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:dell:emc_powerswitch_s4112f-on:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:emc_powerswitch_s4112t-on:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:emc_powerswitch_s4128f-on:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:emc_powerswitch_s4128t-on:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:emc_powerswitch_s4148f-on:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:emc_powerswitch_s4148fe-on:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:emc_powerswitch_s4148t-on:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:emc_powerswitch_s4148u-on:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:emc_powerswitch_s5212f-on:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:emc_powerswitch_s5224f-on:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:emc_powerswitch_s5232f-on:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:emc_powerswitch_s5248f-on:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:emc_powerswitch_s5296f-on:-:*:*:*:*:*:*:*