Описание
Unisphere for PowerMax versions prior to 9.2.2.2 contains a privilege escalation vulnerability. An adjacent malicious user could potentially exploit this vulnerability to escalate their privileges and access functionalities they do not have access to. CVE-2022-31233 addresses the partial fix in CVE-2021-36338.
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 9.1.0.18 (исключая)Версия от 9.2.0.0 (включая) до 9.2.3.0 (исключая)Версия до 9.1.0.18 (исключая)Версия от 9.2.0.0 (включая) до 9.2.3.0 (исключая)Версия до 9.1.0.29 (исключая)Версия от 9.2.0.0 (включая) до 9.2.3.3 (исключая)Версия до 9.1.0.31 (исключая)Версия от 9.2.0.0 (включая) до 9.2.3.4 (исключая)Версия до 9.1.0.31 (исключая)Версия от 9.2.0.0 (включая) до 9.2.3.4 (исключая)Версия до 9.1.0.723 (исключая)Версия от 9.2.0.0 (включая) до 9.2.3.0 (исключая)
Одно из
cpe:2.3:a:dell:solutions_enabler:*:*:*:*:*:*:*:*
cpe:2.3:a:dell:solutions_enabler:*:*:*:*:*:*:*:*
cpe:2.3:a:dell:solutions_enabler_virtual_appliance:*:*:*:*:*:*:*:*
cpe:2.3:a:dell:solutions_enabler_virtual_appliance:*:*:*:*:*:*:*:*
cpe:2.3:a:dell:unisphere_360:*:*:*:*:*:*:*:*
cpe:2.3:a:dell:unisphere_360:*:*:*:*:*:*:*:*
cpe:2.3:a:dell:unisphere_for_powermax:*:*:*:*:*:*:*:*
cpe:2.3:a:dell:unisphere_for_powermax:*:*:*:*:*:*:*:*
cpe:2.3:a:dell:unisphere_for_powermax_virtual_appliance:*:*:*:*:*:*:*:*
cpe:2.3:a:dell:unisphere_for_powermax_virtual_appliance:*:*:*:*:*:*:*:*
cpe:2.3:a:dell:vasa:*:*:*:*:*:*:*:*
cpe:2.3:a:dell:vasa:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:powermax_os:5978:*:*:*:*:*:*:*
EPSS
Процентиль: 23%
0.00077
Низкий
6.3 Medium
CVSS3
8 High
CVSS3
5.2 Medium
CVSS2
Дефекты
CWE-602
CWE-565
Связанные уязвимости
CVSS3: 8
github
около 4 лет назад
Unisphere for PowerMax versions prior to 9.2.2.2 contains a privilege escalation vulnerability. An adjacent malicious user could potentially exploit this vulnerability to escalate their privileges and access functionalities they do not have access to.
EPSS
Процентиль: 23%
0.00077
Низкий
6.3 Medium
CVSS3
8 High
CVSS3
5.2 Medium
CVSS2
Дефекты
CWE-602
CWE-565