int(6527)

Vulnerability Bulletins


Vulnerabilidad en DELL OpenManage Server Administrator

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Versiones anteriores a DELL OpenManage Server Administrator 7.1

Description

Se ha descubierto una vulnerabilidad de tipo cross-site scripting en DELL OpenManage Server Administrator 7.1 y en versiones anteriores. Esta vulnerabilidad permite a atacantes remotos ejecutar scripts arbitrarios en el contexto de la sesión del navegador del usuario afectado.

Solution

Se recomienda actualizar con el parche correspondiente a la versión de OpenManage que se tenga instalada:
Para la versión 7.1.0.1:
http://www.dell.com/support/drivers/us/en/19/DriverDetails/Product/poweredge-r710?driverId=5JDN0&osCode=WNET&fileId=3082293694
Para la versión 7.0.0.1
http://www.dell.com/support/drivers/us/en/19/DriverDetails/Product/poweredge-r710?driverId=PCXMR&osCode=WNET&fileId=3082295344
Para la versión 6.5.0.1
http://www.dell.com/support/drivers/us/en/19/DriverDetails/Product/poweredge-r710?driverId=JJMWP&osCode=WNET&fileId=3082295338

Standar resources

Property Value
CVE CVE-2012-4955
BID

Other resources

Dell:
http://www.dell.com/support/drivers/us/en/19/DriverDetails/Product/poweredge-r710?driverId=5JDN0&osCode=WNET&fileId=3082293694
http://www.dell.com/support/drivers/us/en/19/DriverDetails/Product/poweredge-r710?driverId=PCXMR&osCode=WNET&fileId=3082295344
http://www.dell.com/support/drivers/us/en/19/DriverDetails/Product/poweredge-r710?driverId=JJMWP&osCode=WNET&fileId=3082295338

Version history

Version Comments Date
1.0 Aviso emitido 2012-11-15
Ministerio de Defensa
CNI
CCN
CCN-CERT