Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell OpenManage Enterprise (CVE-2024-28961)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-256 Almacenamiento de un contraseña en texto claro
Fecha de publicación:
29/04/2024
Última modificación:
03/02/2025

Descripción

Dell OpenManage Enterprise, versiones 4.0.0 y 4.0.1, contiene una vulnerabilidad de divulgación de información confidencial. Un usuario malicioso local con pocos privilegios podría explotar esta vulnerabilidad para obtener credenciales que conduzcan a un acceso no autorizado con privilegios elevados. Esto podría provocar más ataques, por lo que Dell recomienda a los clientes actualizar lo antes posible.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:openmanage_enterprise:4.0:*:*:*:*:*:*:*
cpe:2.3:a:dell:openmanage_enterprise:4.0.1:*:*:*:*:*:*:*