Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell NetWorker (CVE-2023-28055)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-285 Autorización incorrecta
Fecha de publicación:
27/09/2023
Última modificación:
29/09/2023

Descripción

Dell NetWorker, versión 19.7 tiene una vulnerabilidad de autorización incorrecta en el cliente NetWorker. Un atacante no autenticado dentro de la misma red podría explotar esto manipulando un comando que conduzca a obtener acceso completo al archivo del servidor, lo que resultaría en fugas de información, denegación de servicio y ejecución de código arbitrario. Dell recomienda a los clientes actualizar lo antes posible.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:networker:*:*:*:*:*:*:*:* 19.7 (incluyendo) 19.7.0.5 (excluyendo)
cpe:2.3:a:dell:networker:*:*:*:*:*:*:*:* 19.8 (incluyendo) 19.8.0.3 (excluyendo)
cpe:2.3:a:dell:networker:*:*:*:*:*:*:*:* 19.9 (incluyendo) 19.9.0.2 (excluyendo)
cpe:2.3:a:dell:networker:19.7.1:*:*:*:*:*:*:*