Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-5330

Опубликовано: 10 апр. 2020
Источник: nvd
CVSS3: 8.1
CVSS3: 7.5
CVSS2: 5
EPSS Средний

Описание

Dell EMC Networking X-Series firmware versions 3.0.1.2 and older, Dell EMC Networking PC5500 firmware versions 4.1.0.22 and older and Dell EMC PowerEdge VRTX Switch Modules firmware versions 2.0.0.77 and older contain an information disclosure vulnerability. A remote unauthenticated attacker could exploit this vulnerability to retrieve sensitive data by sending a specially crafted request to the affected endpoints.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:dell:r1-2210_firmware:*:*:*:*:*:*:*:*
Версия до 3.0.1.2 (включая)
cpe:2.3:h:dell:r1-2210:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:dell:r1-2401_firmware:*:*:*:*:*:*:*:*
Версия до 3.0.1.2 (включая)
cpe:2.3:h:dell:r1-2401:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:dell:pc5500_firmware:*:*:*:*:*:*:*:*
Версия до 4.1.0.22 (включая)
cpe:2.3:h:dell:pc5500:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:dell:x1000_firmware:*:*:*:*:*:*:*:*
Версия до 2.0.0.77 (включая)
cpe:2.3:h:dell:x1000:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:dell:x4012_firmware:*:*:*:*:*:*:*:*
Версия до 2.0.0.77 (включая)
cpe:2.3:h:dell:x4012:-:*:*:*:*:*:*:*

EPSS

Процентиль: 95%
0.20574
Средний

8.1 High

CVSS3

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200
CWE-200

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

Dell EMC Networking X-Series firmware versions 3.0.1.2 and older, Dell EMC Networking PC5500 firmware versions 4.1.0.22 and older and Dell EMC PowerEdge VRTX Switch Modules firmware versions 2.0.0.77 and older contain an information disclosure vulnerability. A remote unauthenticated attacker could exploit this vulnerability to retrieve sensitive data by sending a specially crafted request to the affected endpoints.

EPSS

Процентиль: 95%
0.20574
Средний

8.1 High

CVSS3

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-200
CWE-200