Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2022-45095

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
01/02/2023
Última modificación:
07/11/2023

Descripción

*** Pendiente de traducción *** <br /> Dell PowerScale OneFS, 8.2.x-9.4.x, contain a command injection vulnerability. An authenticated user having access local shell and having the privilege to gather logs from the cluster could potentially exploit this vulnerability, leading to execute arbitrary commands, denial of service, information disclosure, and data deletion.<br /> <br /> <br /> <br /> <br /> <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:emc_powerscale_onefs:*:*:*:*:*:*:*:* 9.1.0.0 (incluyendo) 9.1.0.25 (excluyendo)
cpe:2.3:o:dell:emc_powerscale_onefs:*:*:*:*:*:*:*:* 9.2.1.0 (incluyendo) 9.2.1.18 (excluyendo)
cpe:2.3:o:dell:emc_powerscale_onefs:*:*:*:*:*:*:*:* 9.4.0.0 (incluyendo) 9.4.0.9 (excluyendo)