Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de datos malformados en Dell OpenManage Enterprise (CVE-2021-21564)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
09/08/2021
Última modificación:
25/10/2022

Descripción

Dell OpenManage Enterprise versiones anteriores a 3.6.1, contienen una vulnerabilidad de autenticación inapropiada. Un atacante remoto no autenticado puede explotar potencialmente esta vulnerabilidad para secuestrar una sesión elevada o llevar a cabo acciones no autorizadas mediante el envío de datos malformados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:openmanage_enterprise:*:*:*:*:*:*:*:* 3.6.1 (excluyendo)


Referencias a soluciones, herramientas e información