Vulnerability Details CVE-2022-24411
Dell PowerScale OneFS 8.2.2 and above contain an elevation of privilege vulnerability. A local attacker with ISI_PRIV_LOGIN_SSH and/or ISI_PRIV_LOGIN_CONSOLE could potentially exploit this vulnerability, leading to elevation of privilege. This could potentially allow users to circumvent PowerScale Compliance Mode guarantees.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 16.0%
CVSS Severity
CVSS v3 Score 7.8
CVSS v2 Score 4.6
Products affected by CVE-2022-24411
-
cpe:2.3:o:dell:emc_powerscale_onefs:8.2.2
-
cpe:2.3:o:dell:emc_powerscale_onefs:9.0.0
-
cpe:2.3:o:dell:emc_powerscale_onefs:9.0.0.0
-
cpe:2.3:o:dell:emc_powerscale_onefs:9.1.0
-
cpe:2.3:o:dell:emc_powerscale_onefs:9.1.0.0
-
cpe:2.3:o:dell:emc_powerscale_onefs:9.1.0.21
-
cpe:2.3:o:dell:emc_powerscale_onefs:9.1.0.24
-
cpe:2.3:o:dell:emc_powerscale_onefs:9.1.0.25
-
cpe:2.3:o:dell:emc_powerscale_onefs:9.1.0.26
-
cpe:2.3:o:dell:emc_powerscale_onefs:9.1.0.27
-
cpe:2.3:o:dell:emc_powerscale_onefs:9.1.1.0
-
cpe:2.3:o:dell:emc_powerscale_onefs:9.1.1.1
-
cpe:2.3:o:dell:emc_powerscale_onefs:9.2.0
-
cpe:2.3:o:dell:emc_powerscale_onefs:9.2.0.0
-
cpe:2.3:o:dell:emc_powerscale_onefs:9.2.1.0
-
cpe:2.3:o:dell:emc_powerscale_onefs:9.2.1.17
-
cpe:2.3:o:dell:emc_powerscale_onefs:9.2.1.18
-
cpe:2.3:o:dell:emc_powerscale_onefs:9.2.1.19
-
cpe:2.3:o:dell:emc_powerscale_onefs:9.2.1.20
-
cpe:2.3:o:dell:emc_powerscale_onefs:9.3.0