Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-45095

Опубликовано: 01 фев. 2023
Источник: nvd
CVSS3: 6.7
EPSS Низкий

Описание

Dell PowerScale OneFS, 8.2.x-9.4.x, contain a command injection vulnerability. An authenticated user having access local shell and having the privilege to gather logs from the cluster could potentially exploit this vulnerability, leading to execute arbitrary commands, denial of service, information disclosure, and data deletion.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:dell:emc_powerscale_onefs:*:*:*:*:*:*:*:*
Версия от 9.1.0.0 (включая) до 9.1.0.25 (исключая)
cpe:2.3:o:dell:emc_powerscale_onefs:*:*:*:*:*:*:*:*
Версия от 9.2.1.0 (включая) до 9.2.1.18 (исключая)
cpe:2.3:o:dell:emc_powerscale_onefs:*:*:*:*:*:*:*:*
Версия от 9.4.0.0 (включая) до 9.4.0.9 (исключая)

EPSS

Процентиль: 48%
0.00251
Низкий

6.7 Medium

CVSS3

Дефекты

CWE-77
CWE-77

Связанные уязвимости

CVSS3: 6.7
github
около 3 лет назад

Dell PowerScale OneFS, 8.2.x-9.4.x, contain a command injection vulnerability. An authenticated user having access local shell and having the privilege to gather logs from the cluster could potentially exploit this vulnerability, leading to execute arbitrary commands, denial of service, information disclosure, and data deletion.

CVSS3: 6.7
fstec
около 3 лет назад

Уязвимость операционной системы PowerScale OneFS, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю выполнить произвольные команды, раскрыть защищаемую информацию или вызвать отказ в обслуживании

EPSS

Процентиль: 48%
0.00251
Низкий

6.7 Medium

CVSS3

Дефекты

CWE-77
CWE-77