Описание
Dell PowerStore versions prior to 3.5 contain an improper verification of cryptographic signature vulnerability. An attacker can trick a high privileged user to install a malicious binary by bypassing the existing cryptographic signature checks
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.5.0.0-2050321 (исключая)
Одновременно
cpe:2.3:o:dell:powerstoret_os:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:powerstore_500t:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 3.5.0.0-2050321 (исключая)
Одновременно
cpe:2.3:o:dell:powerstoret_os:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:powerstore_1000t:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 3.5.0.0-2050321 (исключая)
Одновременно
cpe:2.3:o:dell:powerstoret_os:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:powerstore_1200t:-:*:*:*:*:*:*:*
Конфигурация 4Версия до 3.5.0.0-2050321 (исключая)
Одновременно
cpe:2.3:o:dell:powerstoret_os:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:powerstore_3200t:-:*:*:*:*:*:*:*
Конфигурация 5Версия до 3.5.0.0-2050321 (исключая)
Одновременно
cpe:2.3:o:dell:powerstoret_os:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:powerstore_3000t:-:*:*:*:*:*:*:*
Конфигурация 6Версия до 3.5.0.0-2050321 (исключая)
Одновременно
cpe:2.3:o:dell:powerstoret_os:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:powerstore_5200t:-:*:*:*:*:*:*:*
Конфигурация 7Версия до 3.5.0.0-2050321 (исключая)
Одновременно
cpe:2.3:o:dell:powerstoret_os:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:powerstore_5000t:-:*:*:*:*:*:*:*
Конфигурация 8Версия до 3.5.0.0-2050321 (исключая)
Одновременно
cpe:2.3:o:dell:powerstoret_os:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:powerstore_7000t:-:*:*:*:*:*:*:*
Конфигурация 9Версия до 3.5.0.0-2050321 (исключая)
Одновременно
cpe:2.3:o:dell:powerstoret_os:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:powerstore_9000t:-:*:*:*:*:*:*:*
Конфигурация 10Версия до 3.5.0.0-2050321 (исключая)
Одновременно
cpe:2.3:o:dell:powerstoret_os:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:powerstore_9200t:-:*:*:*:*:*:*:*
EPSS
Процентиль: 0%
0.00005
Низкий
7.2 High
CVSS3
7.8 High
CVSS3
Дефекты
CWE-347
Связанные уязвимости
CVSS3: 7.2
github
больше 2 лет назад
Dell PowerStore versions prior to 3.5 contain an improper verification of cryptographic signature vulnerability. An attacker can trick a high privileged user to install a malicious binary by bypassing the existing cryptographic signature checks
EPSS
Процентиль: 0%
0.00005
Низкий
7.2 High
CVSS3
7.8 High
CVSS3
Дефекты
CWE-347