Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-36628

Опубликовано: 03 окт. 2023
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

A flaw exists in VASA which allows users with access to a vSphere/ESXi VMware admin on a FlashArray to gain root access through privilege escalation.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:purestorage:purity\/\/fa:*:*:*:*:*:*:*:*
Версия от 6.1.0 (включая) до 6.3.11 (включая)
cpe:2.3:a:purestorage:purity\/\/fa:*:*:*:*:*:*:*:*
Версия от 6.4.0 (включая) до 6.4.5 (включая)

EPSS

Процентиль: 38%
0.00168
Низкий

8.8 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-269

Связанные уязвимости

CVSS3: 8.8
github
больше 2 лет назад

A flaw exists in VASA which allows users with access to a vSphere/ESXi VMware admin on a FlashArray to gain root access through privilege escalation.

CVSS3: 8.8
fstec
больше 2 лет назад

Уязвимость программного средства управления флэш-накопителями Pure Storage Purity, связанная с недостатками контроля доступа, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 38%
0.00168
Низкий

8.8 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-269
Уязвимость CVE-2023-36628