Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-17274

Опубликовано: 26 фев. 2020
Источник: nvd
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

NetApp FAS 8300/8700 and AFF A400 Baseboard Management Controller (BMC) firmware versions 13.x prior to 13.1P1 were shipped with a default account enabled that could allow unauthorized arbitrary command execution via local access.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:netapp:fabric-attached_storage_8700_firmware:*:*:*:*:*:*:*:*
Версия до 13.1 (включая)
cpe:2.3:h:netapp:fabric-attached_storage_8700:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:netapp:fabric-attached_storage_8300_firmware:*:*:*:*:*:*:*:*
Версия до 13.1 (включая)
cpe:2.3:h:netapp:fabric-attached_storage_8300:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:netapp:all_flash_fabric-attached_storage_a400_firmware:*:*:*:*:*:*:*:*
Версия до 13.1 (включая)
cpe:2.3:h:netapp:all_flash_fabric-attached_storage_a400:-:*:*:*:*:*:*:*

EPSS

Процентиль: 41%
0.00192
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-1188

Связанные уязвимости

github
больше 3 лет назад

NetApp FAS 8300/8700 and AFF A400 Baseboard Management Controller (BMC) firmware versions 13.x prior to 13.1P1 were shipped with a default account enabled that could allow unauthorized arbitrary command execution via local access.

EPSS

Процентиль: 41%
0.00192
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Дефекты

CWE-1188