Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-5374

Опубликовано: 01 мар. 2017
Источник: nvd
CVSS3: 8.8
CVSS2: 6.5
EPSS Низкий

Описание

NetApp Data ONTAP 9.0 and 9.1 before 9.1P1 allows remote authenticated users that own SMB-hosted data to bypass intended sharing restrictions by leveraging improper handling of the owner_rights ACL entry.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:netapp:data_ontap:9.0:*:*:*:*:*:*:*
cpe:2.3:a:netapp:data_ontap:9.1:*:*:*:*:*:*:*

EPSS

Процентиль: 59%
0.00373
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-264

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

NetApp Data ONTAP 9.0 and 9.1 before 9.1P1 allows remote authenticated users that own SMB-hosted data to bypass intended sharing restrictions by leveraging improper handling of the owner_rights ACL entry.

EPSS

Процентиль: 59%
0.00373
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-264