Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Microchip maxView Storage Manager (CVE-2024-22216)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/01/2024
Última modificación:
15/02/2024

Descripción

En las instalaciones predeterminadas de Microchip maxView Storage Manager (para Adaptec Smart Storage Controllers) donde el servidor Redfish está configurado para la administración remota del sistema, puede ocurrir acceso no autorizado, con modificación de datos y divulgación de información. Esto afecta desde 3.00.23484 hasta 4.14.00.26064 (excepto las versiones parcheadas 3.07.23980 y 4.07.00.25339).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microchip:maxview_storage_manager:*:*:*:*:*:-:*:* 3.00.23484 (incluyendo) 4.14.00.26064 (incluyendo)