Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell OpenManage Enterprise y OpenManage Enterprise-Modular (CVE-2021-21584)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
09/08/2021
Última modificación:
13/08/2021

Descripción

Dell OpenManage Enterprise versión 3.5 y OpenManage Enterprise-Modular versión 1.30.00, contienen una vulnerabilidad de divulgación de información. Un atacante autenticado poco privilegiado puede explotar esta vulnerabilidad conllevando a una divulgación de las credenciales del servidor OIDC

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:openmanage_enterprise:3.5:*:*:*:*:*:*:*
cpe:2.3:a:dell:openmanage_enterprise-modular:1.30.00:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información