首页 -> 安全研究

安全研究

安全漏洞
NetApp SnapCenter信息泄露漏洞(CVE-2022-23234)

发布日期:2022-03-16
更新日期:2022-06-28

受影响系统:
NetApp NetApp SnapCenter < 4.5
描述:
CVE(CAN) ID: CVE-2022-23234

NetApp SnapCenter是美国NetApp公司的一套提供了对NetApp存储系统进行备份、验证、克隆和恢复等功能的应用程序。
NetApp SnapCenter 4.5之前版本存在信息泄露漏洞。经过身份认证的本地攻击者可利用该漏洞泄露HANA明文密码。

<*链接:https://security.netapp.com/advisory/ntap-20220228-0001/
*>

建议:
厂商补丁:

NetApp
------
NetApp已经为此发布了一个安全公告(ntap-20220228-0001)以及相应补丁:
ntap-20220228-0001:CVE-2022-23234 Information Disclosure Vulnerability in SnapCenter
链接:https://security.netapp.com/advisory/ntap-20220228-0001/

浏览次数:929
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障