Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los puertos de interfaz de prueba en Dell EMC PowerStore (CVE-2020-5372)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/07/2020
Última modificación:
13/07/2020

Descripción

Dell EMC PowerStore versiones anteriores a 1.0.1.0.5.002, contiene una vulnerabilidad que expone los puertos de interfaz de prueba hacia una red externa. Un atacante no autenticado remoto podría causar una denegación de servicio por medio de puertos de interfaz de prueba que no son utilizados durante el entorno del tiempo de ejecución

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:emc_powerstore_1000_firmware:*:*:*:*:*:*:*:* 1.0.1.0.5.002 (excluyendo)
cpe:2.3:h:dell:emc_powerstore_1000:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:emc_powerstore_3000_firmware:*:*:*:*:*:*:*:* 1.0.1.0.5.002 (excluyendo)
cpe:2.3:h:dell:emc_powerstore_3000:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:emc_powerstore_5000_firmware:*:*:*:*:*:*:*:* 1.0.1.0.5.002 (excluyendo)
cpe:2.3:h:dell:emc_powerstore_5000:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:emc_powerstore_7000_firmware:*:*:*:*:*:*:*:* 1.0.1.0.5.002 (excluyendo)
cpe:2.3:h:dell:emc_powerstore_7000:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:emc_powerstore_9000_firmware:*:*:*:*:*:*:*:* 1.0.1.0.5.002 (excluyendo)
cpe:2.3:h:dell:emc_powerstore_9000:-:*:*:*:*:*:*:*