Описание
IBM Fusion and IBM Fusion HCI 2.3.0 through 2.8.2 is vulnerable to insecure network connection by allowing an attacker who gains access to a Fusion container to establish an external network connection.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 2.3.0 (включая) до 2.9.0 (исключая)Версия от 2.3.0 (включая) до 2.9.0 (исключая)
Одно из
cpe:2.3:a:ibm:storage_fusion:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:storage_fusion_hci:*:*:*:*:*:*:*:*
cpe:2.3:a:ibm:storage_fusion_hci_for_watsonx:2.8.2:*:*:*:*:*:*:*
EPSS
Процентиль: 1%
0.00012
Низкий
4 Medium
CVSS3
6.5 Medium
CVSS3
Дефекты
CWE-923
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 4
github
около 1 года назад
IBM Fusion and IBM Fusion HCI 2.3.0 through 2.8.2 is vulnerable to insecure network connection by allowing an attacker who gains access to a Fusion container to establish an external network connection.
CVSS3: 4
fstec
около 1 года назад
Уязвимость гиперконвергентной инфраструктуры IBM Storage Fusion HCI, связанная с недостаточным ограничением канала связи для заданных конечных точек, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 1%
0.00012
Низкий
4 Medium
CVSS3
6.5 Medium
CVSS3
Дефекты
CWE-923
NVD-CWE-noinfo