| Produkt | 3PAR StoreServ Management, wersja 3.7.0.0 i wcześniejsze Core Software Media, wersja 3.7.0.0 i wcześniejsze |
| Numer CVE | CVE-2020-7197 |
| Krytyczność | 10 / 10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:H/A:H |
| Aktualizacja | TAK |
| Opis | Luka umożliwia obejście zdalnego uwierzytelniania w SSMC. |
| Link | https://support.hpe.com/hpesc/public/docDisplay?docLocale=en_US&docId=hpesbst04045en_us |
| Produkt | BlueData EPIC Software, wersja 4.0 I wcześniejsze HPE Ezmeral Container Platform, wersja 5.0 |
| Numer CVE | CVE-2020-7196 |
| Krytyczność | 9.9 / 10 |
| CVSS | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
| Aktualizacja | TAK |
| Opis | Platformy używają niezabezpieczonej metody obsługi wrażliwych haseł Kerberos, które są podatne na nieautoryzowane przechwycenie i/lub pobranie. |
| Link | https://support.hpe.com/hpesc/public/docDisplay?docLocale=en_US&docId=hpesbgn04049en_us |
| Produkt | Aruba Airwave Software, wersje wcześniejsze niż 1.3.2 |
| Numer CVE | CVE-2020-7127 CVE-2020-7128 |
| Krytyczność | 9.8 / 10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Opis | Luki ujawniają organizację kontenerów usługi w sposób nieuwierzytelniony. Podatności umożliwiają atakującemu wykonanie kodu. |
| Numer CVE | CVE-2020-7124 |
| Krytyczność | 9.8 / 10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Opis | Luka umożliwiającą uzyskanie dostępu do systemu organizacji kontenerów w nieautoryzowany sposób. Atakujący mający dostęp do interfejsu zarządzania siecią mogą to wykorzystać, aby ostatecznie osiągnąć całkowite przejęcie hosta. |
| Numer CVE | CVE-2020-7125 |
| Krytyczność | 8.8 / 10 |
| CVSS | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| Opis | Niżej uprzywilejowani użytkownicy z uprawnieniami tylko do odczytu mogą dodawać użytkowników lub zmieniać ich właściwości z wyższymi uprawnieniami z powodu zerwania kontroli dostępu. Umożliwia to eskalację użytkowników o niższych uprawnieniach do dostępu administracyjnego. |
| Aktualizacja | TAK |
| Link | https://support.hpe.com/hpesc/public/docDisplay?docLocale=en_US&docId=hpesbnw04051en_us |