Produkt | 3PAR StoreServ Management, wersja 3.7.0.0 i wcześniejsze Core Software Media, wersja 3.7.0.0 i wcześniejsze |
Numer CVE | CVE-2020-7197 |
Krytyczność | 10 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:H/A:H |
Aktualizacja | TAK |
Opis | Luka umożliwia obejście zdalnego uwierzytelniania w SSMC. |
Link | https://support.hpe.com/hpesc/public/docDisplay?docLocale=en_US&docId=hpesbst04045en_us |
Produkt | BlueData EPIC Software, wersja 4.0 I wcześniejsze HPE Ezmeral Container Platform, wersja 5.0 |
Numer CVE | CVE-2020-7196 |
Krytyczność | 9.9 / 10 |
CVSS | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Aktualizacja | TAK |
Opis | Platformy używają niezabezpieczonej metody obsługi wrażliwych haseł Kerberos, które są podatne na nieautoryzowane przechwycenie i/lub pobranie. |
Link | https://support.hpe.com/hpesc/public/docDisplay?docLocale=en_US&docId=hpesbgn04049en_us |
Produkt | Aruba Airwave Software, wersje wcześniejsze niż 1.3.2 |
Numer CVE | CVE-2020-7127 CVE-2020-7128 |
Krytyczność | 9.8 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Opis | Luki ujawniają organizację kontenerów usługi w sposób nieuwierzytelniony. Podatności umożliwiają atakującemu wykonanie kodu. |
Numer CVE | CVE-2020-7124 |
Krytyczność | 9.8 / 10 |
CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Opis | Luka umożliwiającą uzyskanie dostępu do systemu organizacji kontenerów w nieautoryzowany sposób. Atakujący mający dostęp do interfejsu zarządzania siecią mogą to wykorzystać, aby ostatecznie osiągnąć całkowite przejęcie hosta. |
Numer CVE | CVE-2020-7125 |
Krytyczność | 8.8 / 10 |
CVSS | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Opis | Niżej uprzywilejowani użytkownicy z uprawnieniami tylko do odczytu mogą dodawać użytkowników lub zmieniać ich właściwości z wyższymi uprawnieniami z powodu zerwania kontroli dostępu. Umożliwia to eskalację użytkowników o niższych uprawnieniach do dostępu administracyjnego. |
Aktualizacja | TAK |
Link | https://support.hpe.com/hpesc/public/docDisplay?docLocale=en_US&docId=hpesbnw04051en_us |