Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-45098

Опубликовано: 01 фев. 2023
Источник: nvd
CVSS3: 6.1
CVSS3: 5.5
EPSS Низкий

Описание

Dell PowerScale OneFS, 9.0.0.x-9.4.0.x, contain a cleartext storage of sensitive information vulnerability in S3 component. An authenticated local attacker could potentially exploit this vulnerability, leading to information disclosure.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:dell:emc_powerscale_onefs:*:*:*:*:*:*:*:*
Версия от 9.1.0.0 (включая) до 9.1.0.25 (исключая)
cpe:2.3:o:dell:emc_powerscale_onefs:*:*:*:*:*:*:*:*
Версия от 9.2.1.0 (включая) до 9.2.1.18 (исключая)
cpe:2.3:o:dell:emc_powerscale_onefs:*:*:*:*:*:*:*:*
Версия от 9.4.0.0 (включая) до 9.4.0.9 (исключая)

EPSS

Процентиль: 20%
0.00064
Низкий

6.1 Medium

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-532
CWE-312

Связанные уязвимости

CVSS3: 5.5
github
около 3 лет назад

Dell PowerScale OneFS, 9.0.0.x-9.4.0.x, contain a cleartext storage of sensitive information vulnerability in S3 component. An authenticated local attacker could potentially exploit this vulnerability, leading to information disclosure.

CVSS3: 6.1
fstec
около 3 лет назад

Уязвимость компонента S3 операционных систем PowerScale OneFS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 20%
0.00064
Низкий

6.1 Medium

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-532
CWE-312