V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2017-14375
CVE
Критический

EMC Unisphere for VMAX Virtual Appliance (vApp) версий ранее 8.4.0.15, EMC Solutions Enabler Virtual Appliance версий ранее 8.4.0.15, EMC V…

CVSS
9.8
Критический
EPSS
0.05
p90
Опубликовано
2017-01-01
Обновлено
2017-01-01
Описание

EMC Unisphere for VMAX Virtual Appliance (vApp) версий ранее 8.4.0.15, EMC Solutions Enabler Virtual Appliance версий ранее 8.4.0.15, EMC VASA Virtual Appliance версий ранее 8.4.0.512 и EMC VMAX Embedded Management (eManagement) версий ранее и включая 1.4 (Enginuity Release 5977.1125.1125 и более ранние) содержат уязвимость обхода аутентификации, которая может быть потенциально использована злоумышленниками для компрометации затронутой системы.

Теги · CWE
Без аутентификации
CWE-290
CAPEC-21
CAPEC-22
CAPEC-59
CAPEC-60
CAPEC-94
CAPEC-459
CAPEC-461
CAPEC-473
CAPEC-476
CAPEC-667
Затронутые продукты
Emc_unisphere < 8.4.0.15Solutions_enabler < 8.4.0.15Vasa < 8.4.0.512Vmax_emanagement ≤ 1.4
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2017-01-01
Опубликована
2017-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.048 · p90
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-60 · CWE-290
└ через CAPEC-21 · CWE-290
└ через CAPEC-60 · CWE-290
└ через CAPEC-473 · CWE-290
└ через CAPEC-94 · CWE-290
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
emc_unisphere*Отслеживается
solutions_enabler*Отслеживается
vasa*Отслеживается
vmax_emanagement*Отслеживается
Источники данных
CVE
Связанные уязвимости