Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el procesamiento del cliente DPC DNS en Dell EMC Data Protection Central (CVE-2021-36349)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
24/01/2022
Última modificación:
28/01/2022

Descripción

Dell EMC Data Protection Central versiones 19.5 y anteriores, contienen una vulnerabilidad de tipo Server Side Request Forgery en el procesamiento del cliente DPC DNS. Un usuario remoto malicioso podría explotar esta vulnerabilidad, permitiendo el escaneo de puertos de hosts externos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:emc_data_protection_central:*:*:*:*:*:*:*:* 19.6 (excluyendo)


Referencias a soluciones, herramientas e información