NetApp OnCommand Balance before 4.2P2 contains a "default privileged account," which allows remote attackers to gain privileges via unspecified vectors.
CVSS Vector
AV:N/AC:L/Au:N/C:C/I:C/A:CNetapp Oncommand Balance
APPNetapp≤ 4.2
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2017-5638CRITICAL9.8⚠ KEVPL ✓same product
RCE w Apache Struts 2 poprzez błędną obsługę nagłówków HTTP (Jakarta Multipart parser)
CVE-2016-3427CRITICAL9.8⚠ KEVPL ✓same product
Krytyczna podatność RCE w Oracle Java SE i JRockit — komponent JMX
CVE-2017-15095CRITICAL9.8PL ✓same product
RCE przez podatność deserialization w FasterXML Jackson-Databind
CVE-2017-7525CRITICAL9.8PL ✓same product
RCE przez deserializację w jackson-databind (przed 2.6.7.1 / 2.7.9.1 / 2.8.9)
CVE-2017-10346CRITICAL9.6PL ✓same product
Krytyczna podatność w komponencie Hotspot Oracle Java SE umożliwiająca przejęcie systemu