PT-2020-18405 · Dell Emc · Dell Emc Poweredge Vrtx Switch Module+2

·

CVE-2020-5330

·

Publicado

2020-04-10

·

Atualizado

2024-02-01

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Dell EMC Networking X-Series, versões 3.0.1.2 e anteriores
Dell EMC Networking PC5500, versões 4.1.0.22 e anteriores
Módulos de switch Dell EMC PowerEdge VRTX, versões 2.0.0.77 e anteriores
Descrição
A vulnerabilidade permite que um invasor remoto não autenticado recupere dados confidenciais enviando uma solicitação especialmente criada para os terminais afetados. Trata-se de uma vulnerabilidade de divulgação de informações.
Recomendações
Para as versões 3.0.1.2 e anteriores do Dell EMC Networking X-Series, atualize para uma versão posterior à 3.0.1.2 para resolver o problema.
Para o Dell EMC Networking PC5500 versões 4.1.0.22 e anteriores, atualize para uma versão posterior à 4.1.0.22 para resolver o problema.
Para os Módulos de Switch Dell EMC PowerEdge VRTX versões 2.0.0.77 e anteriores, atualize para uma versão posterior à 2.0.0.77 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso aos terminais afetados para minimizar o risco de exploração.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-5330

Produtos afetados

Dell Emc Networking Pc5500
Dell Networking X-Series
Dell Emc Poweredge Vrtx Switch Module