Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en System Manager (CVE-2021-27004)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/11/2021
Última modificación:
12/07/2022

Descripción

System Manager versiones 9.x versiones 9.7 y superiores, anteriores a 9.7P16, 9.8P7 y 9.9.1P2, son susceptibles de una vulnerabilidad que podría permitir a un atacante local descubrir credenciales iSCSI CHAP en texto plano

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:netapp:ontap_system_manager:*:*:*:*:*:*:*:* 9.0 (incluyendo) 9.7 (excluyendo)
cpe:2.3:a:netapp:ontap_system_manager:9.7:-:*:*:*:*:*:*
cpe:2.3:a:netapp:ontap_system_manager:9.8:-:*:*:*:*:*:*
cpe:2.3:a:netapp:ontap_system_manager:9.9.12:-:*:*:*:*:*:*


Referencias a soluciones, herramientas e información