Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell Unity, Dell UnityVSA y Dell Unity XT (CVE-2022-29084)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/06/2022
Última modificación:
13/06/2022

Descripción

Dell Unity, Dell UnityVSA y Dell Unity XT versiones anteriores a 5.2.0.5.173, no restringen los intentos de autenticación excesivos en la GUI de Unisphere. Un atacante remoto no autenticado puede explotar potencialmente esta vulnerabilidad para forzar las contraseñas y conseguir acceso al sistema como la víctima. Una toma de control de la cuenta es posible si los usuarios usan contraseñas débiles

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:unity_operating_environment:*:*:*:*:*:*:*:* 5.2.0.0.5.173 (excluyendo)
cpe:2.3:a:dell:unity_xt_operating_environment:*:*:*:*:*:*:*:* 5.2.0.0.5.173 (excluyendo)
cpe:2.3:a:dell:unityvsa_operating_environment:*:*:*:*:*:*:*:* 5.2.0.0.5.173 (excluyendo)


Referencias a soluciones, herramientas e información