Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SnapCenter (CVE-2024-21987)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-285 Autorización incorrecta
Fecha de publicación:
16/02/2024
Última modificación:
16/12/2024

Descripción

Las versiones 4.8 de SnapCenter anteriores a la 5.0 son susceptibles a una vulnerabilidad que podría permitir a un usuario autenticado de SnapCenter Server modificar los ajustes de configuración de registro del sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:netapp:snapcenter:*:*:*:*:*:*:*:* 4.8 (incluyendo) 5.0 (excluyendo)