Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell EMC AppSync (CVE-2022-22553)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/01/2022
Última modificación:
27/01/2022

Descripción

Dell EMC AppSync versiones 3.9 a 4.3, contienen una vulnerabilidad de restricción inapropiada de intentos de autenticación excesivos que puede ser explotada desde la UI y la CLI. Un atacante adyacente no autenticado podría explotar esta vulnerabilidad, conllevando a un forzamiento de la contraseña. La toma de posesión de la cuenta es posible si los usuarios usan contraseñas débiles

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:emc_appsync:*:*:*:*:*:*:*:* 4.4.0.0 (excluyendo)


Referencias a soluciones, herramientas e información