PT-2020-18417 · Dell Emc · Dell Emc Unisphere For Powermax+2

Publicado

2020-06-23

·

Atualizado

2020-07-02

·

CVE-2020-5345

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:L
Nome do software vulnerável e versões afetadas
Dell EMC Unisphere for PowerMax versões anteriores à 9.1.0.17
Dell EMC Unisphere for PowerMax Virtual Appliance versões anteriores à 9.1.0.17
PowerMax OS Release 5978
Descrição
A vulnerabilidade permite que um usuário mal-intencionado autenticado execute comandos, o que poderia alterar ou interromper as estatísticas do banco de dados, devido a uma falha na autorização.
Recomendações
Para as versões do Dell EMC Unisphere for PowerMax anteriores à 9.1.0.17, atualize para a versão 9.1.0.17 ou posterior.
Para as versões do Dell EMC Unisphere for PowerMax Virtual Appliance anteriores à 9.1.0.17, atualize para a versão 9.1.0.17 ou posterior.
Para o PowerMax OS Release 5978, atualize para uma versão que contenha a correção para este problema.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-5345

Produtos afetados

Dell Emc Unisphere For Powermax
Dell Emc Unisphere For Vmax Virtual Appliance
Powermax Os