Описание
A condition exists in FlashArray Purity whereby a local account intended for initial array configuration remains active potentially allowing a malicious actor to gain elevated privileges.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 6.3.0 (включая) до 6.3.14 (включая)Версия от 6.4.0 (включая) до 6.4.10 (включая)
Одно из
cpe:2.3:a:purestorage:purity\/\/fa:*:*:*:*:*:*:*:*
cpe:2.3:a:purestorage:purity\/\/fa:*:*:*:*:*:*:*:*
EPSS
Процентиль: 82%
0.01628
Низкий
10 Critical
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-1188
CWE-1188
Связанные уязвимости
CVSS3: 10
github
больше 1 года назад
A condition exists in FlashArray Purity whereby a local account intended for initial array configuration remains active potentially allowing a malicious actor to gain elevated privileges.
EPSS
Процентиль: 82%
0.01628
Низкий
10 Critical
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-1188
CWE-1188