Vulnerabilidad en un encabezado X-Frame-Options en Clustered Data ONTAP (CVE-2021-27003)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/10/2021
Última modificación:
18/10/2021
Descripción
Clustered Data ONTAP versiones anteriores a 9.5P18, 9.6P15, 9.7P14, 9.8P5 y 9.9.1 carecen de un encabezado X-Frame-Options que podría permitir un ataque de clickjacking
Impacto
Puntuación base 3.x
4.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:netapp:clustered_data_ontap:*:*:*:*:*:*:*:* | 9.5 (excluyendo) | |
| cpe:2.3:o:netapp:clustered_data_ontap:9.5:-:*:*:*:*:*:* | ||
| cpe:2.3:o:netapp:clustered_data_ontap:9.5:p12:*:*:*:*:*:* | ||
| cpe:2.3:o:netapp:clustered_data_ontap:9.5:p13:*:*:*:*:*:* | ||
| cpe:2.3:o:netapp:clustered_data_ontap:9.5:p6:*:*:*:*:*:* | ||
| cpe:2.3:o:netapp:clustered_data_ontap:9.5:p8:*:*:*:*:*:* | ||
| cpe:2.3:o:netapp:clustered_data_ontap:9.5:p9:*:*:*:*:*:* | ||
| cpe:2.3:o:netapp:clustered_data_ontap:9.6:-:*:*:*:*:*:* | ||
| cpe:2.3:o:netapp:clustered_data_ontap:9.6:p1:*:*:*:*:*:* | ||
| cpe:2.3:o:netapp:clustered_data_ontap:9.6:p3:*:*:*:*:*:* | ||
| cpe:2.3:o:netapp:clustered_data_ontap:9.6:p4:*:*:*:*:*:* | ||
| cpe:2.3:o:netapp:clustered_data_ontap:9.6:p7:*:*:*:*:*:* | ||
| cpe:2.3:o:netapp:clustered_data_ontap:9.6:p8:*:*:*:*:*:* | ||
| cpe:2.3:o:netapp:clustered_data_ontap:9.7:-:*:*:*:*:*:* | ||
| cpe:2.3:o:netapp:clustered_data_ontap:9.7:p12:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



