CVE-2018-15784
DSA-2019-001: Dell Networking OS10 Improper Certificate Validation Vulnerability
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 7.4EPSS 0.6%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
18 jan 2019Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Dell Networking OS10 versions prior to 10.4.3.0 contain a vulnerability in the Phone Home feature which does not properly validate the server's certificate authority during TLS handshake. Use of an invalid or malicious certificate could potentially allow an attacker to spoof a trusted entity by using a man-in-the-middle (MITM) attack.
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Produtos afetados
Dell · Dell Networking OS10Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →