Dell EMC PowerStore версий до 1.0.1.0.5.002 содержит уязвимость, которая предоставляет те…
Dell EMC PowerStore версий до 1.0.1.0.5.002 содержит уязвимость, которая предоставляет тестовые порты интерфейса внешней сети. Удаленный не прошедший проверку подлинности злоумышленник может потенциально вызвать отказ в обслуживании через тестовые порты интерфейса, которые не используются во время среды выполнения.
Продукт использует физические интерфейсы отладки или тестирования с поддержкой нескольких уровней доступа, однако назначает неправильный уровень доступа к отладке для внутреннего ресурса, предоставляя непреднамеренный доступ к нему со стороны недоверенных агентов отладки.
https://cwe.mitre.org/data/definitions/1244.html →Открыть в коллекции CWE →Злоумышленник получает несанкционированный доступ к приложению, сервису или устройству либо путём использования присущих механизму аутентификации слабостей, либо эксплуатируя уязвимость в реализации схемы аутентификации. При данной атаке механизм аутентификации функционирует, однако тщательно спланированная последовательность событий вынуждает его предоставить доступ злоумышленнику.
https://capec.mitre.org/data/definitions/114.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| emc_powerstore_1000_firmware | * | Отслеживается |
| emc_powerstore_3000_firmware | * | Отслеживается |
| emc_powerstore_5000_firmware | * | Отслеживается |
| emc_powerstore_7000_firmware | * | Отслеживается |
| emc_powerstore_9000_firmware | * | Отслеживается |