漏洞标题
N/A
漏洞描述信息
在 NetApp OnCommand System Manager 8.3.2 之前,多个功能未正确 escape 特殊字符,这允许远程授权用户通过未定义的向量执行任意的 API 调用。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple functions in NetApp OnCommand System Manager before 8.3.2 do not properly escape special characters, which allows remote authenticated users to execute arbitrary API calls via unspecified vectors.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
NetApp OnCommand System Manager 安全漏洞
漏洞描述信息
NetApp OnCommand System Manager是美国NetApp公司的一套存储管理工具。该工具支持简化、控制和自动执行NetApp存储系统的设置和持续管理。 NetApp OnCommand System Manager 8.3.2之前的版本中的多个函数存在安全漏洞。远程攻击者可利用该漏洞执行任意的API调用。
CVSS信息
N/A
漏洞类别
授权问题