漏洞信息详情
SnapCenter 信息泄露漏洞
漏洞简介
Netapp NetApp SnapCenter是美国NetApp(Netapp)公司的一套提供了对NetApp存储系统进行备份、验证、克隆和恢复等功能的应用程序。
SnapCenter 存在信息泄露漏洞,攻击者可以通过纯文本 HANA 凭据绕过对 SnapCenter 数据的访问限制,以读取敏感信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://security.netapp.com/advisory/ntap-20220228-0001/
参考网址
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/SnapCenter-information-disclosure-via-Plaintext-HANA-Credentials-37664
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022022811
受影响实体
暂无
补丁
- SnapCenter 信息泄露漏洞的修复措施<!--2022-2-28-->
还没有评论,来说两句吧...