Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-5488

Опубликовано: 13 июн. 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

NetApp SANtricity Web Services Proxy versions 1.10.x000.0002 through 2.12.X000.0002 and SANtricity Storage Manager 11.30.0X00.0004 through 11.42.0X00.0001 ship with the Java Management Extension Remote Method Invocation (JMX RMI) service bound to the network, and are susceptible to unauthenticated remote code execution.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:netapp:santricity_storage_manager:*:*:*:*:*:*:*:*
Версия от 11.30.0x00.0004 (включая) до 11.42.0x00.0001 (включая)
cpe:2.3:a:netapp:santricity_web_services_proxy:*:*:*:*:*:*:*:*
Версия от 1.10.x000.0002 (включая) до 2.12.x000.0002 (включая)

EPSS

Процентиль: 84%
0.02125
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

NetApp SANtricity Web Services Proxy versions 1.10.x000.0002 through 2.12.X000.0002 and SANtricity Storage Manager 11.30.0X00.0004 through 11.42.0X00.0001 ship with the Java Management Extension Remote Method Invocation (JMX RMI) service bound to the network, and are susceptible to unauthenticated remote code execution.

EPSS

Процентиль: 84%
0.02125
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-20