Описание
A security vulnerability has been identified in HPE Nimble Storage Hybrid Flash Arrays and HPE Nimble Storage Secondary Flash Arrays which could potentially allow local disclosure of sensitive information.
Уязвимые конфигурации
Конфигурация 1Версия до 5.2.1.900 (исключая)
Одновременно
Одно из
cpe:2.3:o:hpe:sf100_firmware:*:*:*:*:ltsr:*:*:*
cpe:2.3:o:hpe:sf100_firmware:5.3.0.0:*:*:*:-:*:*:*
cpe:2.3:h:hpe:sf100:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 5.2.1.900 (исключая)
Одновременно
Одно из
cpe:2.3:o:hpe:sf300_firmware:*:*:*:*:ltsr:*:*:*
cpe:2.3:o:hpe:sf300_firmware:5.3.0.0:*:*:*:-:*:*:*
cpe:2.3:h:hpe:sf300:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 5.2.1.900 (исключая)
Одновременно
Одно из
cpe:2.3:o:hpe:hf60c_firmware:*:*:*:*:ltsr:*:*:*
cpe:2.3:o:hpe:hf60c_firmware:5.3.0.0:*:*:*:-:*:*:*
cpe:2.3:h:hpe:hf60c:-:*:*:*:*:*:*:*
Конфигурация 4Версия до 5.2.1.900 (исключая)
Одновременно
Одно из
cpe:2.3:o:hpe:hf40c_firmware:*:*:*:*:ltsr:*:*:*
cpe:2.3:o:hpe:hf40c_firmware:5.3.0.0:*:*:*:-:*:*:*
cpe:2.3:h:hpe:hf40c:-:*:*:*:*:*:*:*
Конфигурация 5Версия до 5.2.1.900 (исключая)
Одновременно
Одно из
cpe:2.3:o:hpe:hf20_firmware:*:*:*:*:ltsr:*:*:*
cpe:2.3:o:hpe:hf20_firmware:5.3.0.0:*:*:*:-:*:*:*
cpe:2.3:h:hpe:hf20:-:*:*:*:*:*:*:*
Конфигурация 6Версия до 5.2.1.900 (исключая)
Одновременно
Одно из
cpe:2.3:o:hpe:hf40_firmware:*:*:*:*:ltsr:*:*:*
cpe:2.3:o:hpe:hf40_firmware:5.3.0.0:*:*:*:-:*:*:*
cpe:2.3:h:hpe:hf40:-:*:*:*:*:*:*:*
Конфигурация 7Версия до 5.2.1.900 (исключая)
Одновременно
Одно из
cpe:2.3:o:hpe:hf60_firmware:*:*:*:*:ltsr:*:*:*
cpe:2.3:o:hpe:hf60_firmware:5.3.0.0:*:*:*:-:*:*:*
cpe:2.3:h:hpe:hf60:-:*:*:*:*:*:*:*
Конфигурация 8Версия до 5.2.1.900 (исключая)
Одновременно
Одно из
cpe:2.3:o:hpe:hf20h_firmware:*:*:*:*:ltsr:*:*:*
cpe:2.3:o:hpe:hf20h_firmware:5.3.0.0:*:*:*:-:*:*:*
cpe:2.3:h:hpe:hf20h:-:*:*:*:*:*:*:*
Конфигурация 9Версия до 5.2.1.900 (исключая)
Одновременно
Одно из
cpe:2.3:o:hpe:hf20c_firmware:*:*:*:*:ltsr:*:*:*
cpe:2.3:o:hpe:hf20c_firmware:5.3.0.0:*:*:*:-:*:*:*
cpe:2.3:h:hpe:hf20c:-:*:*:*:*:*:*:*
EPSS
Процентиль: 13%
0.00042
Низкий
6.7 Medium
CVSS3
5.5 Medium
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-200
Связанные уязвимости
CVSS3: 5.5
github
около 3 лет назад
A security vulnerability has been identified in HPE Nimble Storage Hybrid Flash Arrays and HPE Nimble Storage Secondary Flash Arrays which could potentially allow local disclosure of sensitive information.
EPSS
Процентиль: 13%
0.00042
Низкий
6.7 Medium
CVSS3
5.5 Medium
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-200