Vulnerabilidad en System Manager (CVE-2021-27004)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/11/2021
Última modificación:
12/07/2022
Descripción
System Manager versiones 9.x versiones 9.7 y superiores, anteriores a 9.7P16, 9.8P7 y 9.9.1P2, son susceptibles de una vulnerabilidad que podría permitir a un atacante local descubrir credenciales iSCSI CHAP en texto plano
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
1.70
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:netapp:ontap_system_manager:*:*:*:*:*:*:*:* | 9.0 (incluyendo) | 9.7 (excluyendo) |
cpe:2.3:a:netapp:ontap_system_manager:9.7:-:*:*:*:*:*:* | ||
cpe:2.3:a:netapp:ontap_system_manager:9.8:-:*:*:*:*:*:* | ||
cpe:2.3:a:netapp:ontap_system_manager:9.9.12:-:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página