Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mvff-2ppv-c3fr

Опубликовано: 27 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Dell iDRAC9 versions 5.00.00.00 and later but prior to 5.10.10.00, contain an improper authentication vulnerability. A remote unauthenticated attacker may potentially exploit this vulnerability to gain access to the VNC Console.

Dell iDRAC9 versions 5.00.00.00 and later but prior to 5.10.10.00, contain an improper authentication vulnerability. A remote unauthenticated attacker may potentially exploit this vulnerability to gain access to the VNC Console.

EPSS

Процентиль: 95%
0.1579
Средний

9.8 Critical

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 9.6
nvd
больше 3 лет назад

Dell iDRAC9 versions 5.00.00.00 and later but prior to 5.10.10.00, contain an improper authentication vulnerability. A remote unauthenticated attacker may potentially exploit this vulnerability to gain access to the VNC Console.

CVSS3: 9.6
fstec
около 4 лет назад

Уязвимость микропрограммного обеспечения встроенных контроллеров удаленного доступа Dell iDRAC9, связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить доступ к консоли VNC

EPSS

Процентиль: 95%
0.1579
Средний

9.8 Critical

CVSS3

Дефекты

CWE-287