Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-25960

Опубликовано: 28 мар. 2024
Источник: nvd
CVSS3: 7.3
CVSS3: 7.8
EPSS Низкий

Описание

Dell PowerScale OneFS versions 8.2.2.x through 9.7.0.x contains a cleartext transmission of sensitive information vulnerability. A local low privileged attacker could potentially exploit this vulnerability, leading to escalation of privileges.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:dell:powerscale_onefs:*:*:*:*:*:*:*:*
Версия от 8.2.2.0 (включая) до 9.3.0 (включая)
cpe:2.3:a:dell:powerscale_onefs:*:*:*:*:*:*:*:*
Версия от 9.4.0 (включая) до 9.4.0.17 (исключая)
cpe:2.3:a:dell:powerscale_onefs:*:*:*:*:*:*:*:*
Версия от 9.5.0.0 (включая) до 9.5.0.8 (исключая)
cpe:2.3:a:dell:powerscale_onefs:*:*:*:*:*:*:*:*
Версия от 9.6.1 (включая) до 9.7.0.2 (исключая)

EPSS

Процентиль: 12%
0.0004
Низкий

7.3 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-319

Связанные уязвимости

CVSS3: 7.3
github
почти 2 года назад

Dell PowerScale OneFS versions 8.2.2.x through 9.7.0.x contains a cleartext transmission of sensitive information vulnerability. A local low privileged attacker could potentially exploit this vulnerability, leading to escalation of privileges.

CVSS3: 7.3
fstec
почти 2 года назад

Уязвимость операционной системы PowerScale OneFS, связанная с передачей данных в открытом виде, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 12%
0.0004
Низкий

7.3 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-319