Vulnerabilidad en Pure Storage, Inc. (CVE-2024-3057)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
08/10/2024
Última modificación:
10/10/2024
Descripción
Existe una falla por la cual un usuario puede realizar una llamada específica a un endpoint FlashArray permitiendo la escalada de privilegios.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



