Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h72m-3m74-9ppq

Опубликовано: 27 янв. 2022
Источник: github
Github: Не прошло ревью

Описание

Dell VNX2 OE for File versions 8.1.21.266 and earlier, contain an authentication bypass vulnerability. A remote unauthenticated attacker may exploit this vulnerability by forging a cookie to login as any user.

Dell VNX2 OE for File versions 8.1.21.266 and earlier, contain an authentication bypass vulnerability. A remote unauthenticated attacker may exploit this vulnerability by forging a cookie to login as any user.

EPSS

Процентиль: 62%
0.00424
Низкий

Дефекты

CWE-330

Связанные уязвимости

CVSS3: 9.8
nvd
около 4 лет назад

Dell VNX2 OE for File versions 8.1.21.266 and earlier, contain an authentication bypass vulnerability. A remote unauthenticated attacker may exploit this vulnerability by forging a cookie to login as any user.

CVSS3: 9.8
fstec
больше 4 лет назад

Уязвимость системы хранения данных Dell VNX2, связанная с недостатками механизма аутентификации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 62%
0.00424
Низкий

Дефекты

CWE-330