Vulnerabilidad en Unisphere for PowerMax (CVE-2022-31233)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-669
Transferencia incorrecta de recursos entre esferas
Fecha de publicación:
31/08/2022
Última modificación:
07/09/2022
Descripción
Unisphere for PowerMax versiones anteriores a 9.2.3.15, contienen una vulnerabilidad de escalada de privilegios. Un usuario malicioso adyacente puede explotar potencialmente esta vulnerabilidad para escalar sus privilegios y acceder a funcionalidades a las que no presenta acceso
Impacto
Puntuación base 3.x
8.00
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:dell:evasa_provider_virtual_appliance:*:*:*:*:*:*:*:* | 9.2.3.7 (excluyendo) | |
cpe:2.3:a:dell:solutions_enabler:*:*:*:*:*:*:*:* | 9.2.3.4 (excluyendo) | |
cpe:2.3:a:dell:solutions_enabler_virtual_appliance:*:*:*:*:*:*:*:* | 9.2.3.4 (excluyendo) | |
cpe:2.3:a:dell:unisphere_360:*:*:*:*:*:*:*:* | 9.2.3.6 (excluyendo) | |
cpe:2.3:a:dell:unisphere_for_powermax:*:*:*:*:*:*:*:* | 9.2.3.15 (excluyendo) | |
cpe:2.3:a:dell:unisphere_for_powermax_virtual_appliance:*:*:*:*:*:*:*:* | 9.2.3.15 (excluyendo) | |
cpe:2.3:a:dell:vasa:*:*:*:*:*:*:*:* | 9.2.3.15 (excluyendo) | |
cpe:2.3:o:dell:powermax_os:5978:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página