PT-2022-6374 · Dell · Dell Powerscale Onefs

CVE-2022-45096

·

Publicado

2022-12-22

·

Atualizado

2023-02-08

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Dell PowerScale OneFS, versões 8.2.0 a 9.3.0
Descrição
O problema está relacionado a uma falha de segurança na interface do usuário do Dell PowerScale OneFS. Um usuário remoto não autenticado poderia, sem intenção, induzir um administrador a ativar essa falha, resultando na divulgação de informações.
Recomendações
Para as versões 8.2.0 a 9.3.0, atualize para uma versão que contenha uma correção para este problema, a fim de evitar a divulgação de informações.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Clickjacking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-01068
CVE-2022-45096

Produtos afetados

Dell Powerscale Onefs