Описание
A condition exists in FlashArray Purity whereby an attacker can employ a privileged account allowing remote access to the array.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 5.3.17 (включая) до 5.3.21 (включая)Версия от 6.0.7 (включая) до 6.0.9 (включая)Версия от 6.1.8 (включая) до 6.1.25 (включая)Версия от 6.2.0 (включая) до 6.2.17 (включая)Версия от 6.3.0 (включая) до 6.3.14 (включая)Версия от 6.4.0 (включая) до 6.4.10 (включая)
Одно из
cpe:2.3:a:purestorage:purity\/\/fa:*:*:*:*:*:*:*:*
cpe:2.3:a:purestorage:purity\/\/fa:*:*:*:*:*:*:*:*
cpe:2.3:a:purestorage:purity\/\/fa:*:*:*:*:*:*:*:*
cpe:2.3:a:purestorage:purity\/\/fa:*:*:*:*:*:*:*:*
cpe:2.3:a:purestorage:purity\/\/fa:*:*:*:*:*:*:*:*
cpe:2.3:a:purestorage:purity\/\/fa:*:*:*:*:*:*:*:*
cpe:2.3:a:purestorage:purity\/\/fa:6.5.0:*:*:*:*:*:*:*
EPSS
Процентиль: 63%
0.00444
Низкий
10 Critical
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-287
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 10
github
больше 1 года назад
A condition exists in FlashArray Purity whereby an attacker can employ a privileged account allowing remote access to the array.
EPSS
Процентиль: 63%
0.00444
Низкий
10 Critical
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-287
NVD-CWE-noinfo