Vulnerabilidad en Dell iDRAC9 (CVE-2022-24422)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
26/05/2022
Última modificación:
07/06/2022
Descripción
Dell iDRAC9 versiones de 5.00.00.00 y posteriores, pero anteriores a 5.10.10.00, contienen una vulnerabilidad de autenticación inapropiada. Un atacante remoto no autenticado puede explotar esta vulnerabilidad para conseguir acceso a la consola VNC
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:dell:idrac9:*:*:*:*:*:*:*:* | 5.00.00.00 (incluyendo) | 5.10.10.00 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



