Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-34397

Опубликовано: 13 фев. 2023
Источник: nvd
CVSS3: 6.9
CVSS3: 5.7
EPSS Низкий

Описание

Dell Unisphere for PowerMax vApp, VASA Provider vApp, and Solution Enabler vApp version 10.0.0.5 and below contains an authorization bypass vulnerability, allowing users to perform actions in which they are not authorized.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:dell:evasa_provider_virtual_appliance:*:*:*:*:*:*:*:*
Версия до 9.2.4.15 (исключая)
cpe:2.3:a:dell:solutions_enabler_virtual_appliance:*:*:*:*:*:*:*:*
Версия до 9.2.3.6 (исключая)
cpe:2.3:a:dell:solutions_enabler_virtual_appliance:*:*:*:*:eem:*:*:*
Версия до 9.2.4.26 (исключая)
cpe:2.3:a:dell:unisphere_for_powermax_virtual_appliance:*:*:*:*:*:*:*:*
Версия до 9.2.3.22 (исключая)
cpe:2.3:a:dell:unisphere_for_powermax_virtual_appliance:*:*:*:*:eem:*:*:*
Версия до 9.2.4.26 (исключая)

EPSS

Процентиль: 4%
0.0002
Низкий

6.9 Medium

CVSS3

5.7 Medium

CVSS3

Дефекты

CWE-863
NVD-CWE-Other

Связанные уязвимости

CVSS3: 5.7
github
почти 3 года назад

Dell Unisphere for PowerMax vApp, VASA Provider vApp, and Solution Enabler vApp version 10.0.0.5 and below contains an authorization bypass vulnerability, allowing users to perform actions in which they are not authorized.

EPSS

Процентиль: 4%
0.0002
Низкий

6.9 Medium

CVSS3

5.7 Medium

CVSS3

Дефекты

CWE-863
NVD-CWE-Other