Vulnerabilidad en ONTAP 9.4 (CVE-2024-21982)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/01/2024
Última modificación:
18/01/2024
Descripción
Las versiones de ONTAP 9.4 y superiores son susceptibles a una vulnerabilidad que, cuando se explota con éxito, podría provocar la divulgación de información confidencial a atacantes sin privilegios cuando un usuario administrativo ejecuta el comando del generador de perfiles del almacén de objetos.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:netapp:clustered_data_ontap:*:*:*:*:*:*:*:* | 9.4 (incluyendo) | 9.8 (excluyendo) |
cpe:2.3:o:netapp:clustered_data_ontap:9.8:-:*:*:*:*:*:* | ||
cpe:2.3:o:netapp:clustered_data_ontap:9.9.1:-:*:*:*:*:*:* | ||
cpe:2.3:o:netapp:clustered_data_ontap:9.10.1:-:*:*:*:*:*:* | ||
cpe:2.3:o:netapp:clustered_data_ontap:9.11.1:-:*:*:*:*:*:* | ||
cpe:2.3:o:netapp:clustered_data_ontap:9.12.1:-:*:*:*:*:*:* | ||
cpe:2.3:o:netapp:clustered_data_ontap:9.13.1:-:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página