Описание
Уязвимость веб-консоли Intel Raid Web Console 2 связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию
Вендор
Intel Corp.
Наименование ПО
Intel RAID Web Console 2
Версия ПО
- (Intel RAID Web Console 2)
Тип ПО
Сетевое программное средство
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00246.html
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 59%
0.00389
Низкий
6.8 Medium
CVSS3
9 Critical
CVSS2
Связанные уязвимости
CVSS3: 7.6
nvd
больше 6 лет назад
Authentication bypass in the web console for Intel(R) Raid Web Console 2 all versions may allow an unauthenticated attacker to potentially enable disclosure of information via network access.
CVSS3: 7.6
github
больше 3 лет назад
Authentication bypass in the web console for Intel(R) Raid Web Console 2 all versions may allow an unauthenticated attacker to potentially enable disclosure of information via network access.
EPSS
Процентиль: 59%
0.00389
Низкий
6.8 Medium
CVSS3
9 Critical
CVSS2