CVE-2019-3710 – DSA-2019-034: Dell EMC Networking OS10 Undocumented Default Cryptographic Key Vulnerability
https://notcve.org/view.php?id=CVE-2019-3710
Dell EMC Networking OS10 versions prior to 10.4.3 contain a cryptographic key vulnerability due to an underlying application using undocumented, pre-installed X.509v3 key/certificate pairs. An unauthenticated remote attacker with the knowledge of the default keys may potentially be able to intercept communications or operate the system with elevated privileges. Las versiones de Dell EMC Networking OS10 anteriores a 10.4.3 contienen una vulnerabilidad de clave criptográfica debido a una aplicación subyacente que utiliza pares de clave/certificado X.509v3 pre-instalados e indocumentados. Un atacante remoto no identificado con el conocimiento de las claves predeterminadas puede potencialmente interceptar comunicaciones u operar el sistema con privilegios elevados. • https://www.dell.com/support/article/SLN316558 • CWE-798: Use of Hard-coded Credentials •