PT-2022-15913 · Netapp · E-Series Santricity Os Controller
Publicado
2022-06-01
·
Atualizado
2022-06-11
·
CVE-2022-23236
CVSS v3.1
4.4
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Software controlador SANtricity OS da série E, versões 11.40 a 11.70.2
Descrição
O problema diz respeito ao armazenamento da senha do LDAP BIND em texto simples dentro de um arquivo acessível apenas a usuários com privilégios.
Recomendações
Para as versões 11.40 a 11.70.2 do software controlador SANtricity OS da série E, considere restringir o acesso ao arquivo que contém a senha LDAP BIND para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Cleartext Storage of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
E-Series Santricity Os Controller