PT-2022-4100 · Netapp · Storagegrid
CVE-2022-23238
·
Publicado
2022-08-09
·
Atualizado
2022-08-15
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
StorageGRID, versões 11.6.0 a 11.6.0.2
Descrição
O problema está relacionado a erros no processamento de informações, o que poderia permitir que um invasor remoto não autenticado visualizasse informações limitadas de métricas e modificasse os destinatários e o conteúdo dos e-mails de alerta. Isso poderia potencialmente dar a um invasor acesso não autorizado a informações protegidas ou alterar o conteúdo dos alertas.
Recomendações
Para as versões 11.6.0 a 11.6.0.2 do StorageGRID, considere atualizar o kernel do Linux para a versão 4.7.0 ou posterior para mitigar o risco. Além disso, como solução alternativa temporária, restrinja o acesso às informações de métricas e à configuração de alertas para minimizar o risco de exploração.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Storagegrid