製品・ソフトウェアに関する情報
OnCommand System Manager における脆弱性
Title OnCommand System Manager における脆弱性
Summary

OnCommand System Manager には、不特定の脆弱性が存在します。

Possible impacts 情報を取得される可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Feb. 3, 2020, midnight
Registration Date Oct. 26, 2021, 6:12 p.m.
Last Update Oct. 26, 2021, 6:12 p.m.
CVSS3.0 : 警告
Score 5.5
Vector CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
CVSS2.0 : 注意
Score 2.1
Vector AV:L/AC:L/Au:N/C:P/I:N/A:N
Affected System
NetApp
OnCommand System Manager 9.3P20 未満 の 9.x
OnCommand System Manager 9.4 以上 9.4P3 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
1 [2021年10月26日]
  掲載
Oct. 26, 2021, 6:12 p.m.

NVD Vulnerability Information
CVE-2020-8587
Summary

OnCommand System Manager 9.x versions prior to 9.3P20 and 9.4 prior to 9.4P3 are susceptible to a vulnerability that could allow HTTP clients to cache sensitive responses making them accessible to an attacker who has access to the system where the client runs.

Publication Date Feb. 9, 2021, 7:15 a.m.
Registration Date Feb. 9, 2021, 10:01 a.m.
Last Update Nov. 21, 2024, 2:39 p.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:netapp:oncommand_system_manager:9.3:-:*:*:*:*:*:*
cpe:2.3:a:netapp:oncommand_system_manager:*:*:*:*:*:*:*:* 9.0 9.3
cpe:2.3:a:netapp:oncommand_system_manager:9.4:-:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List