PT-2017-9056 · Netapp · Vasa Provider For Clustered Data Ontap
Publicado
2017-12-11
·
Atualizado
2017-12-29
·
CVE-2016-6904
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
VASA Provider for Clustered Data ONTAP versions prior to 7.0P1
Description
The issue concerns a web server that accepts plain text authentication, potentially allowing an unauthenticated attacker to obtain authentication credentials.
Recommendations
For versions prior to 7.0P1, update to version 7.0P1 or later to resolve the issue.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Vasa Provider For Clustered Data Ontap