Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell EMC Enterprise Storage Analytics for vRealize Operations (CVE-2021-43590)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
04/03/2022
Última modificación:
12/03/2022

Descripción

Dell EMC Enterprise Storage Analytics for vRealize Operations, versiones 4.0.1 a 6.2.1, contienen una vulnerabilidad de almacenamiento de contraseñas de texto plano. Un usuario local malicioso con altos privilegios puede explotar potencialmente esta vulnerabilidad, conllevando a una divulgación de determinadas credenciales de usuario. El atacante podría usar las credenciales expuestas para acceder a la aplicación vulnerable con los privilegios de la cuenta comprometida

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:enterprise_storage_analytics:*:*:*:*:*:vrealize_operations:*:* 4.0.1 (incluyendo) 6.2.1 (incluyendo)


Referencias a soluciones, herramientas e información