PT-2022-15913 · Netapp · E-Series Santricity Os Controller

Publicado

2022-06-01

·

Atualizado

2022-06-11

·

CVE-2022-23236

CVSS v3.1

4.4

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Software controlador SANtricity OS da série E, versões 11.40 a 11.70.2
Descrição
O problema diz respeito ao armazenamento da senha do LDAP BIND em texto simples dentro de um arquivo acessível apenas a usuários com privilégios.
Recomendações
Para as versões 11.40 a 11.70.2 do software controlador SANtricity OS da série E, considere restringir o acesso ao arquivo que contém a senha LDAP BIND para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Cleartext Storage of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-23236

Produtos afetados

E-Series Santricity Os Controller