NetApp OnCommand Balance before 4.2P2 contains a "default privileged account," which allows remote attackers to gain privileges via unspecified vectors.
oryginał ENCVSS Vector
AV:N/AC:L/Au:N/C:C/I:C/A:CNetapp Oncommand Balance
APPNetapp≤ 4.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Powiązane podatności
CVE-2017-5638CRITICAL9.8⚠ KEVPL ✓ten sam produkt
RCE w Apache Struts 2 poprzez błędną obsługę nagłówków HTTP (Jakarta Multipart parser)
CVE-2016-3427CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Krytyczna podatność RCE w Oracle Java SE i JRockit — komponent JMX
CVE-2017-15095CRITICAL9.8PL ✓ten sam produkt
RCE przez podatność deserialization w FasterXML Jackson-Databind
CVE-2017-7525CRITICAL9.8PL ✓ten sam produkt
RCE przez deserializację w jackson-databind (przed 2.6.7.1 / 2.7.9.1 / 2.8.9)
CVE-2017-10346CRITICAL9.6PL ✓ten sam produkt
Krytyczna podatność w komponencie Hotspot Oracle Java SE umożliwiająca przejęcie systemu