Vulnerabilidad en el procesamiento del cliente DPC DNS en Dell EMC Data Protection Central (CVE-2021-36349)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
24/01/2022
Última modificación:
28/01/2022
Descripción
Dell EMC Data Protection Central versiones 19.5 y anteriores, contienen una vulnerabilidad de tipo Server Side Request Forgery en el procesamiento del cliente DPC DNS. Un usuario remoto malicioso podría explotar esta vulnerabilidad, permitiendo el escaneo de puertos de hosts externos
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:dell:emc_data_protection_central:*:*:*:*:*:*:*:* | 19.6 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página