Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SpringBoot Framework en Element Plug-in para vCenter Server (CVE-2021-26987)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/03/2021
Última modificación:
07/04/2022

Descripción

Element Plug-in para vCenter Server incorpora SpringBoot Framework. Las versiones de SpringBoot Framework anteriores a 1.3.2 son susceptibles a una vulnerabilidad que, cuando es explotada con éxito, podría conllevar a una ejecución de código remota. Todas las versiones de Element Plug-in para vCenter Server, las versiones de Management Services anteriores a 2.17.56 y versiones de Management Node hasta 12.2 contienen versiones vulnerables de SpringBoot Framework

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vmware:spring_boot:*:*:*:*:*:*:*:* 1.3.2 (excluyendo)
cpe:2.3:a:netapp:element_plug-in_for_vcenter_server:*:*:*:*:*:*:*:*
cpe:2.3:a:netapp:management_services_for_element_software_and_netapp_hci:*:*:*:*:*:*:*:* 2.17.56 (excluyendo)
cpe:2.3:a:netapp:solidfire_\&_hci_management_node:*:*:*:*:*:*:*:* 12.2 (incluyendo)


Referencias a soluciones, herramientas e información