Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-24901

Опубликовано: 04 мар. 2024
Источник: nvd
CVSS3: 3
CVSS3: 2.3
EPSS Низкий

Описание

Dell PowerScale OneFS 8.2.x through 9.6.0.x contain an insufficient logging vulnerability. A local malicious user with high privileges could potentially exploit this vulnerability, causing audit messages lost and not recorded for a specific time period.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:dell:powerscale_onefs:*:*:*:*:*:*:*:*
Версия от 8.2.0 (включая) до 9.2.1.25 (исключая)
cpe:2.3:a:dell:powerscale_onefs:*:*:*:*:*:*:*:*
Версия от 9.3.0.0 (включая) до 9.4.0.17 (исключая)
cpe:2.3:a:dell:powerscale_onefs:*:*:*:*:*:*:*:*
Версия от 9.5.0.0 (включая) до 9.5.0.7 (исключая)
cpe:2.3:a:dell:powerscale_onefs:9.6.1:*:*:*:*:*:*:*

EPSS

Процентиль: 10%
0.00035
Низкий

3 Low

CVSS3

2.3 Low

CVSS3

Дефекты

CWE-778
NVD-CWE-Other

Связанные уязвимости

CVSS3: 3
github
почти 2 года назад

Dell PowerScale OneFS 8.2.x through 9.6.0.x contain an insufficient logging vulnerability. A local malicious user with high privileges could potentially exploit this vulnerability, causing audit messages lost and not recorded for a specific time period.

CVSS3: 3
fstec
почти 2 года назад

Уязвимость операционной системы PowerScale OneFS, связанная с ошибками ведения журнала аудита, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

EPSS

Процентиль: 10%
0.00035
Низкий

3 Low

CVSS3

2.3 Low

CVSS3

Дефекты

CWE-778
NVD-CWE-Other