Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-7108

Опубликовано: 27 сент. 2018
Источник: nvd
CVSS3: 5.9
CVSS2: 4.3
EPSS Низкий

Описание

HPE StorageWorks XP7 Automation Director (AutoDir) version 8.5.2-02 to earlier than 8.6.1-00 has a local and remote authentication bypass vulnerability that exposed the user authentication information of the storage system. This problem sometimes occurred under specific conditions when running a service template.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:hpe:storageworks_xp7_automation_director:*:*:*:*:*:*:*:*
Версия от 8.5.2-02 (включая) до 8.6.1-00 (исключая)

EPSS

Процентиль: 78%
0.01125
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 5.9
github
больше 3 лет назад

HPE StorageWorks XP7 Automation Director (AutoDir) version 8.5.2-02 to earlier than 8.6.1-00 has a local and remote authentication bypass vulnerability that exposed the user authentication information of the storage system. This problem sometimes occurred under specific conditions when running a service template.

CVSS3: 7.5
fstec
больше 7 лет назад

Уязвимость микропрограммного обеспечения сетевой системы хранения HPE StorageWorks XP7 Automation Director (AutoDir), связанная с недостатками процедуры аутентификации, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 78%
0.01125
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-287