Vulnerabilidad en Cifrado de Contraseña Débil en Dell EMC Networking X-Series y Dell EMC PowerEdge VRTX Module (CVE-2021-21507)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-326
Fortaleza de cifrado inadecuada
Fecha de publicación:
30/04/2021
Última modificación:
10/05/2021
Descripción
Dell EMC Networking X-Series versiones anteriores a 3.0.1.8 y Dell EMC PowerEdge VRTX Module, versiones de firrmware anteriores a 2.0.0.82, contienen una vulnerabilidad de Cifrado de Contraseña Débil. Un atacante remoto no autenticado podría explotar potencialmente esta vulnerabilidad, conllevando a una divulgación de determinadas credenciales de usuario. El atacante puede usar las credenciales expuestas para acceder al sistema vulnerable con privilegios de la cuenta comprometida.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:dell:x1008p_firmware:*:*:*:*:*:*:*:* | 3.0.1.8 (excluyendo) | |
| cpe:2.3:h:dell:x1008p:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:x1018p_firmware:*:*:*:*:*:*:*:* | 3.0.1.8 (excluyendo) | |
| cpe:2.3:h:dell:x1018p:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:x1026p_firmware:*:*:*:*:*:*:*:* | 3.0.1.8 (excluyendo) | |
| cpe:2.3:h:dell:x1026p:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:x1052p_firmware:*:*:*:*:*:*:*:* | 3.0.1.8 (excluyendo) | |
| cpe:2.3:h:dell:x1052p:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:x4012_firmware:*:*:*:*:*:*:*:* | 3.0.1.8 (excluyendo) | |
| cpe:2.3:h:dell:x4012:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:r1-2401_firmware:*:*:*:*:*:*:*:* | 2.0.0.82 (excluyendo) | |
| cpe:2.3:h:dell:r1-2401:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:r1-2210_firmware:*:*:*:*:*:*:*:* | 2.0.0.82 (excluyendo) | |
| cpe:2.3:h:dell:r1-2210:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:x1008_firmware:*:*:*:*:*:*:*:* | 3.0.1.8 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



