Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FlashArray Purity (CVE-2024-0003)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/09/2024
Última modificación:
27/09/2024

Descripción

Existe una condición en FlashArray Purity por la cual un usuario malintencionado podría usar un servicio administrativo remoto para crear una cuenta en la matriz que permita acceso privilegiado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:purestorage:purity\/\/fa:*:*:*:*:*:*:*:* 5.3.17 (incluyendo) 5.3.21 (incluyendo)
cpe:2.3:a:purestorage:purity\/\/fa:*:*:*:*:*:*:*:* 6.0.7 (incluyendo) 6.0.9 (incluyendo)
cpe:2.3:a:purestorage:purity\/\/fa:*:*:*:*:*:*:*:* 6.1.8 (incluyendo) 6.1.25 (incluyendo)
cpe:2.3:a:purestorage:purity\/\/fa:*:*:*:*:*:*:*:* 6.2.0 (incluyendo) 6.2.17 (incluyendo)
cpe:2.3:a:purestorage:purity\/\/fa:*:*:*:*:*:*:*:* 6.3.0 (incluyendo) 6.3.14 (incluyendo)
cpe:2.3:a:purestorage:purity\/\/fa:*:*:*:*:*:*:*:* 6.4.0 (incluyendo) 6.4.10 (incluyendo)
cpe:2.3:a:purestorage:purity\/\/fa:6.5.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información