Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell Networking OS10 (CVE-2022-29089)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
28/09/2022
Última modificación:
30/09/2022

Descripción

Dell Networking OS10, versiones anteriores a octubre 2021 con Smart Fabric Services habilitado, contiene una vulnerabilidad de divulgación de información. Un atacante remoto no autenticado podría explotar esta vulnerabilidad mediante ingeniería inversa para recuperar información confidencial y acceder a la API REST con privilegios de administrador

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:smartfabric_os10:*:*:*:*:*:*:*:* 10.5.1.0 (incluyendo) 10.5.1.11 (excluyendo)
cpe:2.3:o:dell:smartfabric_os10:*:*:*:*:*:*:*:* 10.5.2.0 (incluyendo) 10.5.2.11 (excluyendo)
cpe:2.3:o:dell:smartfabric_os10:*:*:*:*:*:*:*:* 10.5.3.0 (incluyendo) 10.5.3.5 (excluyendo)