Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-3063

Опубликовано: 07 фев. 2017
Источник: nvd
CVSS3: 7.5
CVSS2: 4.4
EPSS Низкий

Описание

Multiple functions in NetApp OnCommand System Manager before 8.3.2 do not properly escape special characters, which allows remote authenticated users to execute arbitrary API calls via unspecified vectors.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:netapp:oncommand_system_manager:*:*:*:*:*:*:*:*
Версия до 8.3.1 (включая)

EPSS

Процентиль: 66%
0.00515
Низкий

7.5 High

CVSS3

4.4 Medium

CVSS2

Дефекты

CWE-116

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

Multiple functions in NetApp OnCommand System Manager before 8.3.2 do not properly escape special characters, which allows remote authenticated users to execute arbitrary API calls via unspecified vectors.

EPSS

Процентиль: 66%
0.00515
Низкий

7.5 High

CVSS3

4.4 Medium

CVSS2

Дефекты

CWE-116