Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vqhv-rjvc-9qjp

Опубликовано: 05 окт. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

Dell SmartFabric Storage Software v1.4 (and earlier) contain(s) an OS Command Injection Vulnerability in the CLI. An authenticated local attacker could potentially exploit this vulnerability, leading to possible injection of parameters to curl or docker.

Dell SmartFabric Storage Software v1.4 (and earlier) contain(s) an OS Command Injection Vulnerability in the CLI. An authenticated local attacker could potentially exploit this vulnerability, leading to possible injection of parameters to curl or docker.

EPSS

Процентиль: 25%
0.00085
Низкий

7.8 High

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 7.8
nvd
больше 2 лет назад

Dell SmartFabric Storage Software v1.4 (and earlier) contain(s) an OS Command Injection Vulnerability in the CLI. An authenticated local attacker could potentially exploit this vulnerability, leading to possible injection of parameters to curl or docker.

CVSS3: 7.8
fstec
больше 2 лет назад

Уязвимость программного обеспечение для управления хранилищами данных на серверах Dell EMC PowerEdge MX Dell SmartFabric Storage, связанная с недостаточной проверкой аргументов, передаваемых в команду, позволяющая нарушителю выполнить произвольную команду

EPSS

Процентиль: 25%
0.00085
Низкий

7.8 High

CVSS3

Дефекты

CWE-78