Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Thomas H. Ptacek

Pesquisador deMatasano Security
#37281de 56,331
7.5CVSS total
Vulnerabilidades · 1
PT-2005-4137
7.5
2005-10-27
Network Appliance · Data Ontap · CVE-2005-3327
**Name of the Vulnerable Software and Affected Versions** Network Appliance Data ONTAP versions 7.0 and earlier **Description** The issue allows iSCSI Initiators to bypass iSCSI authentication by using a modified client. This client skips the Security (Start) mode, as required by the Login Negotiation protocol, and uses Operational mode without proving identity. **Recommendations** For versions 7.0 and earlier, consider restricting access to iSCSI Initiators to minimize the risk of exploitation until a fix is available.