Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OnCommand API Services y NetApp Service Level Manager (CVE-2017-15518)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
23/02/2018
Última modificación:
11/05/2021

Descripción

Todas las versiones de OnCommand API Services, en versiones anteriores a la 2.1 y NetApp Service Level Manager, en versiones anteriores a la 1.0RC4, registran una contraseña de cuenta de usuario de base de datos privilegiada. Se recomienda encarecidamente que todos los usuarios empleen una versión solucionada. Debido a que la contraseña afectada se cambia en cada actualización/instalación, no es necesario realizar más acciones.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:netapp:oncommand_api_services:*:*:*:*:*:*:*:* 2.0 (incluyendo)
cpe:2.3:a:netapp:service_level_manager:*:*:*:*:*:*:*:* 1.0 (incluyendo)
cpe:2.3:a:netapp:service_level_manager:1.0:rc1:*:*:*:*:*:*
cpe:2.3:a:netapp:service_level_manager:1.0:rc2:*:*:*:*:*:*
cpe:2.3:a:netapp:service_level_manager:1.0:rc3:*:*:*:*:*:*


Referencias a soluciones, herramientas e información