Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la autenticación en Dell EMC VxRail (CVE-2020-5368)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/07/2020
Última modificación:
13/07/2020

Descripción

Dell EMC VxRail versiones 4.7.410 y 4.7.411, contiene una vulnerabilidad de autenticación inapropiada. Un atacante no autenticado remoto puede explotar esta vulnerabilidad para obtener información confidencial en forma cifrada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:vxrail_d560f_firmware:4.7.410:*:*:*:*:*:*:*
cpe:2.3:o:dell:vxrail_d560f_firmware:4.7.411:*:*:*:*:*:*:*
cpe:2.3:o:dell:vxrail_d560f_firmware:4.7.510:*:*:*:*:*:*:*
cpe:2.3:h:dell:vxrail_d560f:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:vxrail_d560_firmware:4.7.410:*:*:*:*:*:*:*
cpe:2.3:o:dell:vxrail_d560_firmware:4.7.411:*:*:*:*:*:*:*
cpe:2.3:o:dell:vxrail_d560_firmware:4.7.510:*:*:*:*:*:*:*
cpe:2.3:h:dell:vxrail_d560:-:*:*:*:*:*:*:*