Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell PowerStore (CVE-2022-26870)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
21/10/2022
Última modificación:
24/10/2022

Descripción

Dell PowerStore versiones 2.1.0.x, contienen una vulnerabilidad de omisión de autenticación. Un atacante remoto no autenticado podría explotar esta vulnerabilidad bajo una configuración específica. Un atacante obtendría acceso no autorizado si la explotación tuviera éxito

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:powerstoreos:2.1.0.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:powerstoreos:2.1.0.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información