一、 漏洞 CVE-2021-26588 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在HPE 3PAR存储服务器、HPE Primera存储和HPE Alletra 9000存储阵列固件中发现了潜在的安全漏洞。未授权的用户可以通过远程利用简单问题执行代码来担任管理员。这个漏洞完全影响了阵列的保密性、完整性和可用性。HPE已经发布了以下软件更新和缓解信息来解决3PAR、 Primera和Alletra 9000固件中的漏洞。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A potential security vulnerability has been identified in HPE 3PAR StoreServ, HPE Primera Storage and HPE Alletra 9000 Storage array firmware. An unauthenticated user could remotely exploit the low complexity issue to execute code as administrator. This vulnerability impacts completely the confidentiality, integrity, availability of the array. HPE has made the following software updates and mitigation information to resolve the vulnerability in 3PAR, Primera and Alletra 9000 firmware.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
多款 HPE 产品代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Hpe 3par StoreServ等都是美国惠普(Hpe)公司的产品。Hpe 3par StoreServ是一系列闪存优化系统。Hpe Primera Storage是一个企业存储解决方案。Hpe Alletra 9000 Storage是一个磁盘存储系统。 多款 HPE 产品中存在代码问题漏洞,该漏洞源于产品在开发时存在不当的实现。攻击者可通过该漏洞以管理员权限远程执行代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-26588 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-26588 的情报信息