8.1

CVE-2020-4686

IBM Spectrum Virtualize 8.3.1 could allow a remote user authenticated via LDAP to escalate their privileges and perform actions they should not have access to. IBM X-Force ID: 186678.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Ibm ≫ Spectrum Virtualize Version 8.3.1
Ibm ≫ Spectrum Virtualize Version 8.3.1 SwEdition public_cloud
Ibm ≫ Flashsystem V5000 Firmware Version 8.3.1
   Ibm ≫ Flashsystem V5000 Version -
Ibm ≫ Flashsystem V7200 Firmware Version 8.3.1
   Ibm ≫ Flashsystem V7200 Version -
Ibm ≫ Flashsystem V9000 Firmware Version 8.3.1
   Ibm ≫ Flashsystem V9000 Version -
Ibm ≫ Flashsystem V9100 Firmware Version 8.3.1
   Ibm ≫ Flashsystem V9100 Version -
Ibm ≫ Flashsystem V9200 Firmware Version 8.3.1
   Ibm ≫ Flashsystem V9200 Version -
Ibm ≫ San Volume Controller Firmware Version 8.3.1
   Ibm ≫ San Volume Controller Version -
Ibm ≫ Storwize V5000 Firmware Version 8.3.1
   Ibm ≫ Storwize V5000 Version -
Ibm ≫ Storwize V5000e Firmware Version 8.3.1
   Ibm ≫ Storwize V5000e Version -
Ibm ≫ Storwize V5100 Firmware Version 8.3.1
   Ibm ≫ Storwize V5100 Version -
Ibm ≫ Storwize V7000 Firmware Version 8.3.1
   Ibm ≫ Storwize V7000 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.58% 0.723
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 8.1 2.8 5.2
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
NIST 5.5 8 4.9
AV:N/AC:L/Au:S/C:P/I:P/A:N
IBM 6.8 1.6 5.2
CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://exchange.xforce.ibmcloud.com/vulnerabilities/186678
Vendor Advisory
VDB Entry
https://www.ibm.com/support/pages/node/6260199
Patch
Vendor Advisory