CVE-2021-36330

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

9.8критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
7.5

Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:P

Описание

Dell EMC Streaming Data Platform версии до 1.3 содержат уязвимость Insufficient Session Expiration. Удаленный не аутентифицированный злоумышленник может потенциально использовать эту уязвимость для повторного использования старых артефактов сеанса для выдачи себя за законного пользователя.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-613

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: dell

Продукт: emc_streaming_data_platform

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:dell:emc_streaming_data_platform:*:*:*:*:*:*:*:*",      "versionEndExcluding": "1.3",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd