Vulnerabilidad en VASA Provider for Clustered Data ONTAP (CVE-2016-6904)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-255
Gestión de credenciales
Fecha de publicación:
11/12/2017
Última modificación:
20/04/2025
Descripción
Las versiones de VASA Provider for Clustered Data ONTAP anteriores a la 7.0P1 contienen un servidor web que acepta autenticación en texto plano. Esto podría permitir que un atacante no autenticado obtenga credenciales de autenticación.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:netapp:vasa_provider:*:*:*:*:*:clustered_data_ontap:*:* | 7.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



