Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las máquinas virtuales de Dell PowerProtect Data Manager (PPDM) y Dell PowerProtect X400 (CVE-2020-5356)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/07/2020
Última modificación:
20/07/2020

Descripción

Dell PowerProtect Data Manager (PPDM) versiones anteriores a 19.4 y Dell PowerProtect X400 versiones anteriores a 3.2, contienen una vulnerabilidad de autorización inapropiada. Un usuario malicioso autenticado remoto puede descargar cualquier archivo de las máquinas virtuales PowerProtect afectadas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:powerprotect_data_manager:*:*:*:*:*:*:*:* 19.4 (excluyendo)
cpe:2.3:o:dell:powerprotect_x400_firmware:*:*:*:*:*:*:*:* 3.2 (excluyendo)
cpe:2.3:h:dell:powerprotect_x400:-:*:*:*:*:*:*:*