Vulnerabilidad en la conversión de un directorio 7-Mode a Cluster-mode, como Storage Virtual Machine (SVM) en Clustered Data ONTAP (CVE-2021-26988)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/03/2021
Última modificación:
18/03/2021
Descripción
Clustered Data ONTAP versiones anteriores a 9.3P21, 9.5P16, 9.6P12, 9.7P8 y 9.8, son susceptibles a una vulnerabilidad que podría permitir a los usuarios invitados no autorizados detectar información relacionada con la conversión de un directorio 7-Mode a Cluster-mode, como Storage Virtual Machine (SVM), nombres de volumen, rutas de directorio y ID de trabajo
Impacto
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA
Puntuación base 2.0
2.70
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:netapp:data_ontap:9.3.0:-:*:*:*:*:*:* | ||
| cpe:2.3:o:netapp:data_ontap:9.3.0:p1:*:*:*:*:*:* | ||
| cpe:2.3:o:netapp:data_ontap:9.3.0:p10:*:*:*:*:*:* | ||
| cpe:2.3:o:netapp:data_ontap:9.3.0:p11:*:*:*:*:*:* | ||
| cpe:2.3:o:netapp:data_ontap:9.3.0:p12:*:*:*:*:*:* | ||
| cpe:2.3:o:netapp:data_ontap:9.3.0:p13:*:*:*:*:*:* | ||
| cpe:2.3:o:netapp:data_ontap:9.3.0:p14:*:*:*:*:*:* | ||
| cpe:2.3:o:netapp:data_ontap:9.3.0:p15:*:*:*:*:*:* | ||
| cpe:2.3:o:netapp:data_ontap:9.3.0:p16:*:*:*:*:*:* | ||
| cpe:2.3:o:netapp:data_ontap:9.3.0:p17:*:*:*:*:*:* | ||
| cpe:2.3:o:netapp:data_ontap:9.3.0:p18:*:*:*:*:*:* | ||
| cpe:2.3:o:netapp:data_ontap:9.3.0:p19:*:*:*:*:*:* | ||
| cpe:2.3:o:netapp:data_ontap:9.3.0:p2:*:*:*:*:*:* | ||
| cpe:2.3:o:netapp:data_ontap:9.3.0:p20:*:*:*:*:*:* | ||
| cpe:2.3:o:netapp:data_ontap:9.3.0:p3:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



