Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell PowerScale OneFS (CVE-2021-36350)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
21/12/2021
Última modificación:
05/01/2022

Descripción

Dell PowerScale OneFS, versiones 8.2.2-9.3.0.x, contienen una omisión de autenticación por debilidad primaria en uno de los factores de autenticación. Un atacante remoto no autenticado puede explotar potencialmente esta vulnerabilidad y omitir uno de los factores de autenticación

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:powerscale_onefs:*:*:*:*:*:*:*:* 8.2.2 (incluyendo) 9.3.1.0 (excluyendo)


Referencias a soluciones, herramientas e información