Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-25961

Опубликовано: 28 мар. 2024
Источник: nvd
CVSS3: 6
CVSS3: 6.7
EPSS Низкий

Описание

Dell PowerScale OneFS versions 8.2.2.x through 9.7.0.x contains an improper privilege management vulnerability. A local high privileged attacker could potentially exploit this vulnerability, leading to escalation of privileges.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:dell:powerscale_onefs:*:*:*:*:*:*:*:*
Версия от 8.2.2.0 (включая) до 9.3.0 (включая)
cpe:2.3:a:dell:powerscale_onefs:*:*:*:*:*:*:*:*
Версия от 9.4.0 (включая) до 9.4.0.16 (включая)
cpe:2.3:a:dell:powerscale_onefs:*:*:*:*:*:*:*:*
Версия от 9.5.0.0 (включая) до 9.5.0.8 (исключая)
cpe:2.3:a:dell:powerscale_onefs:*:*:*:*:*:*:*:*
Версия от 9.6.1 (включая) до 9.7.0.2 (исключая)

EPSS

Процентиль: 18%
0.00056
Низкий

6 Medium

CVSS3

6.7 Medium

CVSS3

Дефекты

CWE-269
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 6
github
почти 2 года назад

Dell PowerScale OneFS versions 8.2.2.x through 9.7.0.x contains an improper privilege management vulnerability. A local high privileged attacker could potentially exploit this vulnerability, leading to escalation of privileges.

CVSS3: 6
fstec
почти 2 года назад

Уязвимость операционной системы PowerScale OneFS, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 18%
0.00056
Низкий

6 Medium

CVSS3

6.7 Medium

CVSS3

Дефекты

CWE-269
NVD-CWE-noinfo