PT-2024-1075 · Microchip · Maxview Storage Manager
CVE-2024-22216
·
Publicado
2024-01-07
·
Atualizado
2025-06-18
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Microchip maxView Storage Manager, versões 3.00.23484 a 4.14.00.26064
Microchip maxView Storage Manager, versões anteriores à 3.07.23980
Microchip maxView Storage Manager, versões anteriores à 4.07.00.25339
Descrição
O problema está relacionado ao servidor Redfish no Microchip maxView Storage Manager, onde pode ocorrer acesso não autorizado devido a procedimentos de autorização inadequados. Isso pode levar à modificação de dados e à divulgação de informações. A vulnerabilidade pode ser explorada remotamente.
Recomendações
Para as versões 3.00.23484 a 4.14.00.26064, atualize para a versão 3.07.23980 ou posterior.
Para versões anteriores à 4.07.00.25339, atualize para a versão 4.07.00.25339 ou posterior.
Como solução temporária, considere restringir o acesso ao servidor Redfish até que um patch esteja disponível.
Correção
Improper Access Control
Incorrect Privilege Assignment
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Maxview Storage Manager