Vulnerabilidad en FlashBlade Purity (CVE-2023-36627)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/10/2023
Última modificación:
05/10/2023
Descripción
Existe una falla en FlashBlade Purity por la cual un usuario con acceso a una cuenta administrativa en un FlashBlade que está configurado con programas de instantáneas dependientes de la zona horaria puede configurar una zona horaria para evitar que el programa funcione correctamente.
Impacto
Puntuación base 3.x
2.70
Gravedad 3.x
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:purestorage:purity:*:*:*:*:*:*:*:* | 3.3.7 (incluyendo) | |
| cpe:2.3:a:purestorage:purity:*:*:*:*:*:*:*:* | 4.0.0 (incluyendo) | 4.0.5 (incluyendo) |
| cpe:2.3:a:purestorage:purity:*:*:*:*:*:*:*:* | 4.1.0 (incluyendo) | 4.1.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



