Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9c97-cr35-rhc3

Опубликовано: 02 сент. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Dell EMC CloudLink 7.1.2 and all prior versions contain an Authentication Bypass Vulnerability. A remote attacker, with the knowledge of the active directory usernames, could potentially exploit this vulnerability to gain unauthorized access to the system.

Dell EMC CloudLink 7.1.2 and all prior versions contain an Authentication Bypass Vulnerability. A remote attacker, with the knowledge of the active directory usernames, could potentially exploit this vulnerability to gain unauthorized access to the system.

EPSS

Процентиль: 80%
0.01413
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 9.4
nvd
больше 3 лет назад

Dell EMC CloudLink 7.1.2 and all prior versions contain an Authentication Bypass Vulnerability. A remote attacker, with the knowledge of the active directory usernames, could potentially exploit this vulnerability to gain unauthorized access to the system.

CVSS3: 9.4
fstec
больше 3 лет назад

Уязвимость программного средства Dell EMC CloudLink, связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить несанкционированный доступ к устройству

EPSS

Процентиль: 80%
0.01413
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287