Vulnerabilidad en Dell NetWorker (CVE-2023-28055)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-285
Autorización incorrecta
Fecha de publicación:
27/09/2023
Última modificación:
29/09/2023
Descripción
Dell NetWorker, versión 19.7 tiene una vulnerabilidad de autorización incorrecta en el cliente NetWorker. Un atacante no autenticado dentro de la misma red podría explotar esto manipulando un comando que conduzca a obtener acceso completo al archivo del servidor, lo que resultaría en fugas de información, denegación de servicio y ejecución de código arbitrario. Dell recomienda a los clientes actualizar lo antes posible.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:dell:networker:*:*:*:*:*:*:*:* | 19.7 (incluyendo) | 19.7.0.5 (excluyendo) |
| cpe:2.3:a:dell:networker:*:*:*:*:*:*:*:* | 19.8 (incluyendo) | 19.8.0.3 (excluyendo) |
| cpe:2.3:a:dell:networker:*:*:*:*:*:*:*:* | 19.9 (incluyendo) | 19.9.0.2 (excluyendo) |
| cpe:2.3:a:dell:networker:19.7.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



