Куда я попал?
CVE-2022-34381
PUBLISHED
03.08.2024
CNA: dell
Обновлено:
05.02.2024
Dell BSAFE SSL-J version 7.0 and all versions prior to 6.5, and Dell BSAFE Crypto-J versions prior to 6.2.6.1 contain an unmaintained third-party component vulnerability. An unauthenticated remote attacker could potentially exploit this vulnerability, leading to the compromise of the impacted system. This is a Critical vulnerability and Dell recommends customers to upgrade at the earliest opportunity.
CWE
Идентификатор | Описание |
---|---|
CWE-1329 | CWE-1329: Reliance on Component That is Not Updateable |
CVSS
Оценка | Severity | Версия | Базовый вектор |
---|---|---|---|
9.1 | CRITICAL | 3.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Доп. Информация
Product Status
Dell BSAFE Crypto-J | |||||
---|---|---|---|---|---|
Product: | Dell BSAFE Crypto-J | ||||
Vendor: | Dell | ||||
Default status: | unaffected | ||||
Версии: |
|
Dell BSAFE SSL-J | |||||||
---|---|---|---|---|---|---|---|
Product: | Dell BSAFE SSL-J | ||||||
Vendor: | Dell | ||||||
Default status: | unaffected | ||||||
Версии: |
|
Ссылки
CISA ADP Vulnrichment
Обновлено:
04.06.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.
SSVC
Exploitation | Automatable | Technical Impact | Версия | Дата доступа |
---|---|---|---|---|
None | Yes | Total | 2.0.3 | 20.04.2024 |
CVE Program Container
Обновлено:
03.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.
Ссылки
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.