Informazioni sul CVE-2020-3389
Cisco Hyperflex HX-Series Software Weak Storage Vulnerability
CWE ID: CWE-310
Base Score (CVSS): N/A
CVE: CVE-2020-3389
Descrizione: A vulnerability in the installation component of Cisco Hyperflex HX-Series Software could allow an authenticated, local attacker to retrieve the password that was configured at installation on an affected device. The vulnerability exists because sensitive information is stored as clear text. An attacker could exploit this vulnerability by authenticating to an affected device and navigating to the directory that contains sensitive information. A successful exploit could allow the attacker to obtain sensitive information in clear text from the affected device.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Cisco – Cisco HyperFlex HX Data Platform
Relazioni con altri prodotti
Produttore:Cisco
Prodotto: Cisco HyperFlex HX Data Platform
Anno: 2020
CWE: CWE-310
CVSS: 0.0