Описание
Уязвимость операционной системы для систем хранения данных Clustered Data ONTAP существует из-за отсутствия проверки сертификатов X.509 TLS-сервера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, подменить сервера или получить конфиденциальную информацию с помощью специально сформированного сертификата
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
5.8 Medium
CVSS2
Связанные уязвимости
NetApp Clustered Data ONTAP 8.3.1 does not properly verify X.509 certificates from TLS servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.
NetApp Clustered Data ONTAP 8.3.1 does not properly verify X.509 certificates from TLS servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.
EPSS
5.8 Medium
CVSS2