Lucene search

K
cve[email protected]CVE-2021-26988
HistoryMar 04, 2021 - 9:15 p.m.

CVE-2021-26988

2021-03-0421:15:13
CWE-862
web.nvd.nist.gov
39
2
nvd
cve-2021-26988
clustered data ontap
information disclosure
security vulnerability

2.7 Low

CVSS2

Attack Vector

ADJACENT_NETWORK

Attack Complexity

LOW

Authentication

SINGLE

Confidentiality Impact

PARTIAL

Integrity Impact

NONE

Availability Impact

NONE

AV:A/AC:L/Au:S/C:P/I:N/A:N

3.5 Low

CVSS3

Attack Vector

ADJACENT

Attack Complexity

LOW

Privileges Required

LOW

User Interaction

NONE

Scope

UNCHANGED

Confidentiality Impact

LOW

Integrity Impact

NONE

Availability Impact

NONE

CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

4.7 Medium

AI Score

Confidence

High

0.0004 Low

EPSS

Percentile

12.8%

Clustered Data ONTAP versions prior to 9.3P21, 9.5P16, 9.6P12, 9.7P8 and 9.8 are susceptible to a vulnerability which could allow unauthorized tenant users to discover information related to converting a 7-Mode directory to Cluster-mode such as Storage Virtual Machine (SVM) names, volume names, directory paths and Job IDs.

Affected configurations

NVD
Node
netappdata_ontapMatch9.3.0-
OR
netappdata_ontapMatch9.3.0p1
OR
netappdata_ontapMatch9.3.0p10
OR
netappdata_ontapMatch9.3.0p11
OR
netappdata_ontapMatch9.3.0p12
OR
netappdata_ontapMatch9.3.0p13
OR
netappdata_ontapMatch9.3.0p14
OR
netappdata_ontapMatch9.3.0p15
OR
netappdata_ontapMatch9.3.0p16
OR
netappdata_ontapMatch9.3.0p17
OR
netappdata_ontapMatch9.3.0p18
OR
netappdata_ontapMatch9.3.0p19
OR
netappdata_ontapMatch9.3.0p2
OR
netappdata_ontapMatch9.3.0p20
OR
netappdata_ontapMatch9.3.0p3
OR
netappdata_ontapMatch9.3.0p4
OR
netappdata_ontapMatch9.3.0p5
OR
netappdata_ontapMatch9.3.0p6
OR
netappdata_ontapMatch9.3.0p7
OR
netappdata_ontapMatch9.3.0p8
OR
netappdata_ontapMatch9.3.0p9
OR
netappdata_ontapMatch9.5.0-
OR
netappdata_ontapMatch9.5.0p1
OR
netappdata_ontapMatch9.5.0p10
OR
netappdata_ontapMatch9.5.0p11
OR
netappdata_ontapMatch9.5.0p12
OR
netappdata_ontapMatch9.5.0p13
OR
netappdata_ontapMatch9.5.0p14
OR
netappdata_ontapMatch9.5.0p15
OR
netappdata_ontapMatch9.5.0p2
OR
netappdata_ontapMatch9.5.0p3
OR
netappdata_ontapMatch9.5.0p4
OR
netappdata_ontapMatch9.5.0p5
OR
netappdata_ontapMatch9.5.0p6
OR
netappdata_ontapMatch9.5.0p7
OR
netappdata_ontapMatch9.5.0p8
OR
netappdata_ontapMatch9.5.0p9
OR
netappdata_ontapMatch9.6.0-
OR
netappdata_ontapMatch9.6.0p1
OR
netappdata_ontapMatch9.6.0p10
OR
netappdata_ontapMatch9.6.0p11
OR
netappdata_ontapMatch9.6.0p2
OR
netappdata_ontapMatch9.6.0p3
OR
netappdata_ontapMatch9.6.0p4
OR
netappdata_ontapMatch9.6.0p5
OR
netappdata_ontapMatch9.6.0p6
OR
netappdata_ontapMatch9.6.0p7
OR
netappdata_ontapMatch9.6.0p8
OR
netappdata_ontapMatch9.6.0p9
OR
netappdata_ontapMatch9.7.0-
OR
netappdata_ontapMatch9.7.0p1
OR
netappdata_ontapMatch9.7.0p2
OR
netappdata_ontapMatch9.7.0p3
OR
netappdata_ontapMatch9.7.0p4
OR
netappdata_ontapMatch9.7.0p5
OR
netappdata_ontapMatch9.7.0p6
OR
netappdata_ontapMatch9.7.0p7
OR
netappdata_ontapMatch9.8.0-

CNA Affected

[
  {
    "product": "Clustered Data ONTAP",
    "vendor": "n/a",
    "versions": [
      {
        "status": "affected",
        "version": "Prior to 9.3P21, 9.5P16, 9.6P12, 9.7P8 and 9.8"
      }
    ]
  }
]

Social References

More

2.7 Low

CVSS2

Attack Vector

ADJACENT_NETWORK

Attack Complexity

LOW

Authentication

SINGLE

Confidentiality Impact

PARTIAL

Integrity Impact

NONE

Availability Impact

NONE

AV:A/AC:L/Au:S/C:P/I:N/A:N

3.5 Low

CVSS3

Attack Vector

ADJACENT

Attack Complexity

LOW

Privileges Required

LOW

User Interaction

NONE

Scope

UNCHANGED

Confidentiality Impact

LOW

Integrity Impact

NONE

Availability Impact

NONE

CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

4.7 Medium

AI Score

Confidence

High

0.0004 Low

EPSS

Percentile

12.8%

Related for CVE-2021-26988