Podatność CVE-2017-8007


Publikacja: 2017-09-21   Modyfikacja: 2017-09-22

Opis:
In EMC ViPR SRM, Storage M&R, VNX M&R, and M&R (Watch4Net) for SAS Solution Packs, the Webservice Gateway is affected by a directory traversal vulnerability. Attackers with knowledge of Webservice Gateway credentials could potentially exploit this vulnerability to access unauthorized information, and modify or delete data, by supplying specially crafted strings in input parameters of the web service call.

CVSS2 => (AV:N/AC:L/Au:S/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
6.5/10
6.4/10
8/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
EMC -> M&R 
EMC -> Storage m&r 
EMC -> Vipr srm 
EMC -> Vnx m&r 

 Referencje:
http://seclists.org/fulldisclosure/2017/Sep/51
http://www.securityfocus.com/bid/100957
http://www.securitytracker.com/id/1039417
http://www.securitytracker.com/id/1039418

Copyright 2024, cxsecurity.com

 

Back to Top