Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-2282

Опубликовано: 16 июл. 2012
Источник: nvd
CVSS2: 6.5
EPSS Низкий

Описание

EMC Celerra Network Server 6.x before 6.0.61.0, VNX 7.x before 7.0.53.2, and VNXe 2.0 and 2.1 before 2.1.3.19077 (aka MR1 SP3.2) and 2.2 before 2.2.0.19078 (aka MR2 SP0.2) do not properly implement NFS access control, which allows remote authenticated users to read or modify files via a (1) NFSv2, (2) NFSv3, or (3) NFSv4 request.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:emc:celerra_network_server:6.0.36.4:*:*:*:*:*:*:*
cpe:2.3:a:emc:celerra_network_server:6.0.60.2:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:emc:vnx:7.0.12.0:*:*:*:*:*:*:*
cpe:2.3:a:emc:vnx:7.0.53.1:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:a:emc:vnxe:2.0:*:*:*:*:*:*:*
cpe:2.3:a:emc:vnxe:2.0:sp1:*:*:*:*:*:*
cpe:2.3:a:emc:vnxe:2.0:sp2:*:*:*:*:*:*
cpe:2.3:a:emc:vnxe:2.0:sp3:*:*:*:*:*:*
cpe:2.3:a:emc:vnxe:mr1:sp1:*:*:*:*:*:*
cpe:2.3:a:emc:vnxe:mr1:sp2:*:*:*:*:*:*
cpe:2.3:a:emc:vnxe:mr1:sp3:*:*:*:*:*:*
cpe:2.3:a:emc:vnxe:mr1:sp3.1:*:*:*:*:*:*
cpe:2.3:a:emc:vnxe:mr2:sp0.1:*:*:*:*:*:*

EPSS

Процентиль: 60%
0.00391
Низкий

6.5 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

github
больше 3 лет назад

EMC Celerra Network Server 6.x before 6.0.61.0, VNX 7.x before 7.0.53.2, and VNXe 2.0 and 2.1 before 2.1.3.19077 (aka MR1 SP3.2) and 2.2 before 2.2.0.19078 (aka MR2 SP0.2) do not properly implement NFS access control, which allows remote authenticated users to read or modify files via a (1) NFSv2, (2) NFSv3, or (3) NFSv4 request.

EPSS

Процентиль: 60%
0.00391
Низкий

6.5 Medium

CVSS2

Дефекты

CWE-264