Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-01036

Опубликовано: 01 сент. 2021
Источник: fstec
CVSS3: 9.9
CVSS2: 9.3
EPSS Низкий

Описание

Уязвимость реализации технологии безопасности JEA (Just Enough Administration) гибридной облачной платформы Dell EMC Integrated System for Microsoft Azure Stack Hub связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

Вендор

Dell Technologies

Наименование ПО

EMC Integrated System

Версия ПО

до 2204 включительно (EMC Integrated System)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,6)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.dell.com/support/kbdoc/en-us/000191165/dsa-2021-178-dell-emc-integrated-solution-for-microsoft-azure-stack-hub-security-update-for-a-just-enough-administration-jea-vulnerability

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 47%
0.00244
Низкий

9.9 Critical

CVSS3

9.3 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.9
nvd
почти 4 года назад

All Dell EMC Integrated System for Microsoft Azure Stack Hub versions contain a privilege escalation vulnerability. A remote malicious user with standard level JEA credentials may potentially exploit this vulnerability to elevate privileges and take over the system.

github
почти 4 года назад

All Dell EMC Integrated System for Microsoft Azure Stack Hub versions contain a privilege escalation vulnerability. A remote malicious user with standard level JEA credentials may potentially exploit this vulnerability to elevate privileges and take over the system.

EPSS

Процентиль: 47%
0.00244
Низкий

9.9 Critical

CVSS3

9.3 Critical

CVSS2