Vulnerabilidad en peticiones en la página "diagnostic" utilizando el parámetro de ruta de registro SnapMirror en NetApp OnCommand System Manager (CVE-2013-3321)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/01/2020
Última modificación:
31/01/2020
Descripción
NetApp OnCommand System Manager versiones 2.1 y anteriores, permiten a atacantes remotos incluir archivos arbitrarios por medio de peticiones especialmente diseñadas en la página "diagnostic" utilizando el parámetro de ruta de registro SnapMirror.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
6.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:netapp:oncommand_system_manager:*:*:*:*:*:*:*:* | 2.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



