Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ONTAP 9.4 (CVE-2024-21982)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/01/2024
Última modificación:
18/01/2024

Descripción

Las versiones de ONTAP 9.4 y superiores son susceptibles a una vulnerabilidad que, cuando se explota con éxito, podría provocar la divulgación de información confidencial a atacantes sin privilegios cuando un usuario administrativo ejecuta el comando del generador de perfiles del almacén de objetos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:netapp:clustered_data_ontap:*:*:*:*:*:*:*:* 9.4 (incluyendo) 9.8 (excluyendo)
cpe:2.3:o:netapp:clustered_data_ontap:9.8:-:*:*:*:*:*:*
cpe:2.3:o:netapp:clustered_data_ontap:9.9.1:-:*:*:*:*:*:*
cpe:2.3:o:netapp:clustered_data_ontap:9.10.1:-:*:*:*:*:*:*
cpe:2.3:o:netapp:clustered_data_ontap:9.11.1:-:*:*:*:*:*:*
cpe:2.3:o:netapp:clustered_data_ontap:9.12.1:-:*:*:*:*:*:*
cpe:2.3:o:netapp:clustered_data_ontap:9.13.1:-:*:*:*:*:*:*


Referencias a soluciones, herramientas e información