PT-2024-19141 · Netapp · Ontap Select Deploy Administration Utility
CVE-2024-21989
·
Publicado
2024-04-17
·
Atualizado
2024-04-18
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Utilitário de administração ONTAP Select Deploy, versões 9.12.1.x, 9.13.1.x e 9.14.1.x
Descrição
A vulnerabilidade permite que um usuário com permissão de leitura apenas eleve seus privilégios caso seja explorada com sucesso.
Recomendações
Para as versões 9.12.1.x, considere restringir o acesso a áreas confidenciais do utilitário de administração até que uma correção esteja disponível.
Para as versões 9.13.1.x, restrinja os privilégios ao mínimo necessário para cada usuário, a fim de minimizar o risco de exploração.
Para as versões 9.14.1.x, limite as funcionalidades disponíveis para usuários somente leitura como uma solução alternativa temporária.
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ontap Select Deploy Administration Utility