PT-2024-1075 · Microchip · Maxview Storage Manager

CVE-2024-22216

·

Publicado

2024-01-07

·

Atualizado

2025-06-18

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Microchip maxView Storage Manager, versões 3.00.23484 a 4.14.00.26064
Microchip maxView Storage Manager, versões anteriores à 3.07.23980
Microchip maxView Storage Manager, versões anteriores à 4.07.00.25339
Descrição
O problema está relacionado ao servidor Redfish no Microchip maxView Storage Manager, onde pode ocorrer acesso não autorizado devido a procedimentos de autorização inadequados. Isso pode levar à modificação de dados e à divulgação de informações. A vulnerabilidade pode ser explorada remotamente.
Recomendações
Para as versões 3.00.23484 a 4.14.00.26064, atualize para a versão 3.07.23980 ou posterior.
Para versões anteriores à 4.07.00.25339, atualize para a versão 4.07.00.25339 ou posterior.
Como solução temporária, considere restringir o acesso ao servidor Redfish até que um patch esteja disponível.

Correção

Improper Access Control

Incorrect Privilege Assignment

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-00326
CVE-2024-22216

Produtos afetados

Maxview Storage Manager