Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los clientes HTTP en el almacenamiento en caché en OnCommand System Manager (CVE-2020-8587)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/02/2021
Última modificación:
12/02/2021

Descripción

OnCommand System Manager versiones 9.x anteriores a 9.3P20 y versiones 9.4 anteriores a 9.4P3, son susceptibles a una vulnerabilidad que podría permitir a los clientes HTTP almacenar en caché respuestas confidenciales, haciéndolas accesibles a un atacante que tenga acceso al sistema donde se ejecuta el cliente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:netapp:oncommand_system_manager:*:*:*:*:*:*:*:* 9.0 (incluyendo) 9.3 (excluyendo)
cpe:2.3:a:netapp:oncommand_system_manager:9.3:-:*:*:*:*:*:*
cpe:2.3:a:netapp:oncommand_system_manager:9.4:-:*:*:*:*:*:*


Referencias a soluciones, herramientas e información