Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-5372

Опубликовано: 06 июл. 2020
Источник: nvd
CVSS3: 8.6
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

Dell EMC PowerStore versions prior to 1.0.1.0.5.002 contain a vulnerability that exposes test interface ports to external network. A remote unauthenticated attacker could potentially cause Denial of Service via test interface ports which are not used during run time environment.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:dell:emc_powerstore_1000_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.1.0.5.002 (исключая)
cpe:2.3:h:dell:emc_powerstore_1000:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:dell:emc_powerstore_3000_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.1.0.5.002 (исключая)
cpe:2.3:h:dell:emc_powerstore_3000:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:dell:emc_powerstore_5000_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.1.0.5.002 (исключая)
cpe:2.3:h:dell:emc_powerstore_5000:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:dell:emc_powerstore_7000_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.1.0.5.002 (исключая)
cpe:2.3:h:dell:emc_powerstore_7000:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:dell:emc_powerstore_9000_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.1.0.5.002 (исключая)
cpe:2.3:h:dell:emc_powerstore_9000:-:*:*:*:*:*:*:*

EPSS

Процентиль: 71%
0.00661
Низкий

8.6 High

CVSS3

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-1244
CWE-863

Связанные уязвимости

github
больше 3 лет назад

Dell EMC PowerStore versions prior to 1.0.1.0.5.002 contain a vulnerability that exposes test interface ports to external network. A remote unauthenticated attacker could potentially cause Denial of Service via test interface ports which are not used during run time environment.

EPSS

Процентиль: 71%
0.00661
Низкий

8.6 High

CVSS3

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-1244
CWE-863