Vulnerabilidad en SnapCenter (CVE-2023-27316)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
12/10/2023
Última modificación:
13/02/2025
Descripción
Las versiones 4.8 a 4.9 de SnapCenter son susceptibles a una vulnerabilidad que puede permitir que un usuario autenticado de SnapCenter Server se convierta en usuario administrador en un sistema remoto donde se ha instalado un complemento de SnapCenter.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:netapp:snapcenter:*:*:*:*:*:*:*:* | 4.8 (incluyendo) | 4.9 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



