3.1
CVE-2017-15352
- EPSS 0.03%
- Veröffentlicht 15.02.2018 16:29:01
- Zuletzt bearbeitet 21.11.2024 03:14:31
- Quelle psirt@huawei.com
- Teams Watchlist Login
- Unerledigt Login
Huawei OceanStor 2800 V3, V300R003C00, V300R003C20, OceanStor 5300 V3, V300R003C00, V300R003C10, V300R003C20, OceanStor 5500 V3, V300R003C00, V300R003C10, V300R003C20, OceanStor 5600 V3, V300R003C00, V300R003C10, V300R003C20, OceanStor 5800 V3, V300R003C00, V300R003C10, V300R003C20 have an improper access control vulnerability. Due to incorrectly restrict access to a resource, an attacker with high privilege may exploit the vulnerability to query some information or send specific message to cause some service abnormal.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Huawei ≫ Oceanstor 2800 Firmware Versionv300r003c00
Huawei ≫ Oceanstor 2800 Firmware Versionv300r003c20
Huawei ≫ Oceanstor 5300 Firmware Versionv300r003c00
Huawei ≫ Oceanstor 5300 Firmware Versionv300r003c10
Huawei ≫ Oceanstor 5300 Firmware Versionv300r003c20
Huawei ≫ Oceanstor 5500 Firmware Versionv300r003c00
Huawei ≫ Oceanstor 5500 Firmware Versionv300r003c10
Huawei ≫ Oceanstor 5500 Firmware Versionv300r003c20
Huawei ≫ Oceanstor 5600 Firmware Versionv300r003c00
Huawei ≫ Oceanstor 5600 Firmware Versionv300r003c10
Huawei ≫ Oceanstor 5600 Firmware Versionv300r003c20
Huawei ≫ Oceanstor 5800 Firmware Versionv300r003c00
Huawei ≫ Oceanstor 5800 Firmware Versionv300r003c10
Huawei ≫ Oceanstor 5800 Firmware Versionv300r003c20
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
Typ | Quelle | Score | Percentile |
---|---|---|---|
EPSS | FIRST.org | 0.03% | 0.063 |
Quelle | Base Score | Exploit Score | Impact Score | Vector String |
---|---|---|---|---|
nvd@nist.gov | 3.1 | 0.5 | 2.5 |
CVSS:3.0/AV:A/AC:H/PR:H/UI:N/S:U/C:L/I:N/A:L
|
nvd@nist.gov | 2.9 | 2.5 | 4.9 |
AV:A/AC:H/Au:S/C:P/I:N/A:P
|
CWE-732 Incorrect Permission Assignment for Critical Resource
The product specifies permissions for a security-critical resource in a way that allows that resource to be read or modified by unintended actors.