Vulnerabilidad en los puertos de interfaz de prueba en Dell EMC PowerStore (CVE-2020-5372)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/07/2020
Última modificación:
13/07/2020
Descripción
Dell EMC PowerStore versiones anteriores a 1.0.1.0.5.002, contiene una vulnerabilidad que expone los puertos de interfaz de prueba hacia una red externa. Un atacante no autenticado remoto podría causar una denegación de servicio por medio de puertos de interfaz de prueba que no son utilizados durante el entorno del tiempo de ejecución
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:dell:emc_powerstore_1000_firmware:*:*:*:*:*:*:*:* | 1.0.1.0.5.002 (excluyendo) | |
| cpe:2.3:h:dell:emc_powerstore_1000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:emc_powerstore_3000_firmware:*:*:*:*:*:*:*:* | 1.0.1.0.5.002 (excluyendo) | |
| cpe:2.3:h:dell:emc_powerstore_3000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:emc_powerstore_5000_firmware:*:*:*:*:*:*:*:* | 1.0.1.0.5.002 (excluyendo) | |
| cpe:2.3:h:dell:emc_powerstore_5000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:emc_powerstore_7000_firmware:*:*:*:*:*:*:*:* | 1.0.1.0.5.002 (excluyendo) | |
| cpe:2.3:h:dell:emc_powerstore_7000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:emc_powerstore_9000_firmware:*:*:*:*:*:*:*:* | 1.0.1.0.5.002 (excluyendo) | |
| cpe:2.3:h:dell:emc_powerstore_9000:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



