Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la base de datos Postgres en Cloud Mobility para Dell Storage (CVE-2022-34434)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/10/2022
Última modificación:
29/06/2023

Descripción

Cloud Mobility para Dell Storage versiones 1.3.0 y anteriores, contiene una vulnerabilidad de control de acceso inapropiado en la base de datos Postgres. Un actor de la amenaza con acceso a nivel root a la vApp o a las versiones en contenedor de Cloud Mobility podría explotar esta vulnerabilidad, conllevando a una modificación o eliminación de tablas necesarias para muchas de las funcionalidades principales de Cloud Mobility. Una explotación puede conllevar a un compromiso de la integridad y la disponibilidad de la funcionalidad normal de la aplicación Cloud Mobility

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:cloud_mobility_for_dell_emc_storage:*:*:*:*:*:*:*:* 1.3.1 (excluyendo)