Vulnerabilidad en SpringBoot Framework en Element Plug-in para vCenter Server (CVE-2021-26987)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/03/2021
Última modificación:
07/04/2022
Descripción
Element Plug-in para vCenter Server incorpora SpringBoot Framework. Las versiones de SpringBoot Framework anteriores a 1.3.2 son susceptibles a una vulnerabilidad que, cuando es explotada con éxito, podría conllevar a una ejecución de código remota. Todas las versiones de Element Plug-in para vCenter Server, las versiones de Management Services anteriores a 2.17.56 y versiones de Management Node hasta 12.2 contienen versiones vulnerables de SpringBoot Framework
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:vmware:spring_boot:*:*:*:*:*:*:*:* | 1.3.2 (excluyendo) | |
cpe:2.3:a:netapp:element_plug-in_for_vcenter_server:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:netapp:management_services_for_element_software_and_netapp_hci:*:*:*:*:*:*:*:* | 2.17.56 (excluyendo) | |
cpe:2.3:a:netapp:solidfire_\&_hci_management_node:*:*:*:*:*:*:*:* | 12.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página