PT-2024-19141 · Netapp · Ontap Select Deploy Administration Utility

CVE-2024-21989

·

Publicado

2024-04-17

·

Atualizado

2024-04-18

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Utilitário de administração ONTAP Select Deploy, versões 9.12.1.x, 9.13.1.x e 9.14.1.x
Descrição
A vulnerabilidade permite que um usuário com permissão de leitura apenas eleve seus privilégios caso seja explorada com sucesso.
Recomendações
Para as versões 9.12.1.x, considere restringir o acesso a áreas confidenciais do utilitário de administração até que uma correção esteja disponível.
Para as versões 9.13.1.x, restrinja os privilégios ao mínimo necessário para cada usuário, a fim de minimizar o risco de exploração.
Para as versões 9.14.1.x, limite as funcionalidades disponíveis para usuários somente leitura como uma solução alternativa temporária.

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-21989

Produtos afetados

Ontap Select Deploy Administration Utility