Описание
Dell PowerScale OneFS, versions 9.0.0 up to and including 9.1.0.20, 9.2.1.13, 9.3.0.6, and 9.4.0.3 , contain an insertion of sensitive information in log files vulnerability. A remote unprivileged attacker could potentially exploit this vulnerability, leading to exposure of this sensitive data.
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 9.1.0.0 (включая) до 9.1.0.20 (включая)Версия от 9.2.1.0 (включая) до 9.2.1.13 (включая)Версия от 9.3.0.0 (включая) до 9.3.0.6 (включая)Версия от 9.4.0.0 (включая) до 9.4.0.3 (включая)
Одно из
cpe:2.3:o:dell:emc_powerscale_onefs:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:emc_powerscale_onefs:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:emc_powerscale_onefs:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:emc_powerscale_onefs:*:*:*:*:*:*:*:*
EPSS
Процентиль: 59%
0.00388
Низкий
8.1 High
CVSS3
7.5 High
CVSS3
Дефекты
CWE-532
CWE-532
Связанные уязвимости
CVSS3: 7.5
github
больше 3 лет назад
Dell PowerScale OneFS, versions 9.0.0 up to and including 9.1.0.20, 9.2.1.13, 9.3.0.6, and 9.4.0.3 , contain an insertion of sensitive information in log files vulnerability. A remote unprivileged attacker could potentially exploit this vulnerability, leading to exposure of this sensitive data.
EPSS
Процентиль: 59%
0.00388
Низкий
8.1 High
CVSS3
7.5 High
CVSS3
Дефекты
CWE-532
CWE-532