Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-37144

Опубликовано: 10 дек. 2024
Источник: nvd
CVSS3: 8.2
CVSS3: 6.7
EPSS Низкий

Описание

Dell PowerFlex appliance versions prior to IC 46.381.00 and IC 46.376.00, Dell PowerFlex rack versions prior to RCM 3.8.1.0 (for RCM 3.8.x train) and prior to RCM 3.7.6.0 (for RCM 3.7.x train), Dell PowerFlex custom node using PowerFlex Manager versions prior to 4.6.1.0, Dell InsightIQ versions prior to 5.1.1, and Dell Data Lakehouse versions prior to 1.2.0.0 contain an Insecure Storage of Sensitive Information vulnerability. A high privileged attacker with local access could potentially exploit this vulnerability, leading to information disclosure. The attacker may be able to use information disclosed to gain unauthorized access to pods within the cluster.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:dell:data_lakehouse:*:*:*:*:*:*:*:*
Версия до 1.2.0.0 (исключая)
cpe:2.3:a:dell:insightiq:*:*:*:*:*:*:*:*
Версия до 5.1.1 (исключая)
cpe:2.3:a:dell:powerflex_appliance_intelligent_catalog:*:*:*:*:*:*:*:*
Версия до 46.376.00 (исключая)
cpe:2.3:a:dell:powerflex_manager:*:*:*:*:*:*:*:*
Версия до 4.6.1.0 (исключая)
cpe:2.3:a:dell:powerflex_rack_release_certification_matrix:*:*:*:*:*:*:*:*
Версия от 3.7.0.0 (включая) до 3.7.6.0 (исключая)
cpe:2.3:a:dell:powerflex_rack_release_certification_matrix:*:*:*:*:*:*:*:*
Версия от 3.8.0.0 (включая) до 3.8.1.0 (исключая)

EPSS

Процентиль: 20%
0.00064
Низкий

8.2 High

CVSS3

6.7 Medium

CVSS3

Дефекты

CWE-922

Связанные уязвимости

CVSS3: 8.2
github
около 1 года назад

Dell PowerFlex appliance versions prior to IC 46.381.00 and IC 46.376.00, Dell PowerFlex rack versions prior to RCM 3.8.1.0 (for RCM 3.8.x train) and prior to RCM 3.7.6.0 (for RCM 3.7.x train), Dell PowerFlex custom node using PowerFlex Manager versions prior to 4.6.1.0, Dell InsightIQ versions prior to 5.1.1, and Dell Data Lakehouse versions prior to 1.2.0.0 contain an Insecure Storage of Sensitive Information vulnerability. A high privileged attacker with local access could potentially exploit this vulnerability, leading to information disclosure. The attacker may be able to use information disclosed to gain unauthorized access to pods within the cluster.

CVSS3: 8.2
fstec
почти 2 года назад

Уязвимость аппаратных и программных решений для хранения данных и обработки информации Dell PowerFlex Appliance, PowerFlex Rack, PowerFlex Custom Node, InsightIQ и Data Lakehouse, связанная с незащищённым хранением конфиденциальной информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 20%
0.00064
Низкий

8.2 High

CVSS3

6.7 Medium

CVSS3

Дефекты

CWE-922