Описание
Dell Networking X-Series firmware versions prior to 3.0.1.8 contain an authentication bypass vulnerability. A remote unauthenticated attacker may potentially hijack a session and access the webserver by forging the session ID.
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.0.1.8 (исключая)
Одновременно
cpe:2.3:o:dell:x1008p_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:x1008p:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 3.0.1.8 (исключая)
Одновременно
cpe:2.3:o:dell:x1018p_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:x1018p:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 3.0.1.8 (исключая)
Одновременно
cpe:2.3:o:dell:x1026p_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:x1026p:-:*:*:*:*:*:*:*
Конфигурация 4Версия до 3.0.1.8 (исключая)
Одновременно
cpe:2.3:o:dell:x1052p_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:x1052p:-:*:*:*:*:*:*:*
Конфигурация 5Версия до 3.0.1.8 (исключая)
Одновременно
cpe:2.3:o:dell:x4012_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:x4012:-:*:*:*:*:*:*:*
Конфигурация 6Версия до 3.0.1.8 (исключая)
Одновременно
cpe:2.3:o:dell:x1008_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:x1008:-:*:*:*:*:*:*:*
Конфигурация 7Версия до 3.0.1.8 (исключая)
Одновременно
cpe:2.3:o:dell:x1018_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:x1018:-:*:*:*:*:*:*:*
Конфигурация 8Версия до 3.0.1.8 (исключая)
Одновременно
cpe:2.3:o:dell:x1026_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:x1026:-:*:*:*:*:*:*:*
Конфигурация 9Версия до 3.0.1.8 (исключая)
Одновременно
cpe:2.3:o:dell:x1052_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:x1052:-:*:*:*:*:*:*:*
EPSS
Процентиль: 74%
0.00817
Низкий
7.5 High
CVSS3
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-331
Связанные уязвимости
CVSS3: 9.8
github
около 4 лет назад
Dell Networking X-Series firmware versions prior to 3.0.1.8 contain an authentication bypass vulnerability. A remote unauthenticated attacker may potentially hijack a session and access the webserver by forging the session ID.
EPSS
Процентиль: 74%
0.00817
Низкий
7.5 High
CVSS3
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-331