Описание
EMC VNX Control Station before 7.1.70.2 and Celerra Control Station before 6.0.70.1 have an incorrect group ownership for unspecified script files, which allows local users to gain privileges by leveraging nasadmin group membership.
Уязвимые конфигурации
Конфигурация 1Версия до 7.1.70.1 (включая)
Одновременно
cpe:2.3:a:emc:vnx_control_station:*:*:*:*:*:*:*:*
Одно из
cpe:2.3:h:emc:vnx:5100:*:*:*:*:*:*:*
cpe:2.3:h:emc:vnx:5300:*:*:*:*:*:*:*
cpe:2.3:h:emc:vnx:5500:*:*:*:*:*:*:*
cpe:2.3:h:emc:vnx:5700:*:*:*:*:*:*:*
cpe:2.3:h:emc:vnx:7500:*:*:*:*:*:*:*
Конфигурация 2Версия до 6.0.70.0 (включая)
Одновременно
cpe:2.3:a:emc:celerra_control_station:*:*:*:*:*:*:*:*
Одно из
cpe:2.3:h:emc:vnx:5100:*:*:*:*:*:*:*
cpe:2.3:h:emc:vnx:5300:*:*:*:*:*:*:*
cpe:2.3:h:emc:vnx:5500:*:*:*:*:*:*:*
cpe:2.3:h:emc:vnx:5700:*:*:*:*:*:*:*
cpe:2.3:h:emc:vnx:7500:*:*:*:*:*:*:*
EPSS
Процентиль: 12%
0.0004
Низкий
6.8 Medium
CVSS2
Дефекты
CWE-264
Связанные уязвимости
github
больше 3 лет назад
EMC VNX Control Station before 7.1.70.2 and Celerra Control Station before 6.0.70.1 have an incorrect group ownership for unspecified script files, which allows local users to gain privileges by leveraging nasadmin group membership.
EPSS
Процентиль: 12%
0.0004
Низкий
6.8 Medium
CVSS2
Дефекты
CWE-264