3.5

CVE-2021-26988

Clustered Data ONTAP versions prior to 9.3P21, 9.5P16, 9.6P12, 9.7P8 and 9.8 are susceptible to a vulnerability which could allow unauthorized tenant users to discover information related to converting a 7-Mode directory to Cluster-mode such as Storage Virtual Machine (SVM) names, volume names, directory paths and Job IDs.

Data is provided by the National Vulnerability Database (NVD)
NetappData Ontap Version9.3.0 Update-
NetappData Ontap Version9.3.0 Updatep1
NetappData Ontap Version9.3.0 Updatep10
NetappData Ontap Version9.3.0 Updatep11
NetappData Ontap Version9.3.0 Updatep12
NetappData Ontap Version9.3.0 Updatep13
NetappData Ontap Version9.3.0 Updatep14
NetappData Ontap Version9.3.0 Updatep15
NetappData Ontap Version9.3.0 Updatep16
NetappData Ontap Version9.3.0 Updatep17
NetappData Ontap Version9.3.0 Updatep18
NetappData Ontap Version9.3.0 Updatep19
NetappData Ontap Version9.3.0 Updatep2
NetappData Ontap Version9.3.0 Updatep20
NetappData Ontap Version9.3.0 Updatep3
NetappData Ontap Version9.3.0 Updatep4
NetappData Ontap Version9.3.0 Updatep5
NetappData Ontap Version9.3.0 Updatep6
NetappData Ontap Version9.3.0 Updatep7
NetappData Ontap Version9.3.0 Updatep8
NetappData Ontap Version9.3.0 Updatep9
NetappData Ontap Version9.5.0 Update-
NetappData Ontap Version9.5.0 Updatep1
NetappData Ontap Version9.5.0 Updatep10
NetappData Ontap Version9.5.0 Updatep11
NetappData Ontap Version9.5.0 Updatep12
NetappData Ontap Version9.5.0 Updatep13
NetappData Ontap Version9.5.0 Updatep14
NetappData Ontap Version9.5.0 Updatep15
NetappData Ontap Version9.5.0 Updatep2
NetappData Ontap Version9.5.0 Updatep3
NetappData Ontap Version9.5.0 Updatep4
NetappData Ontap Version9.5.0 Updatep5
NetappData Ontap Version9.5.0 Updatep6
NetappData Ontap Version9.5.0 Updatep7
NetappData Ontap Version9.5.0 Updatep8
NetappData Ontap Version9.5.0 Updatep9
NetappData Ontap Version9.6.0 Update-
NetappData Ontap Version9.6.0 Updatep1
NetappData Ontap Version9.6.0 Updatep10
NetappData Ontap Version9.6.0 Updatep11
NetappData Ontap Version9.6.0 Updatep2
NetappData Ontap Version9.6.0 Updatep3
NetappData Ontap Version9.6.0 Updatep4
NetappData Ontap Version9.6.0 Updatep5
NetappData Ontap Version9.6.0 Updatep6
NetappData Ontap Version9.6.0 Updatep7
NetappData Ontap Version9.6.0 Updatep8
NetappData Ontap Version9.6.0 Updatep9
NetappData Ontap Version9.7.0 Update-
NetappData Ontap Version9.7.0 Updatep1
NetappData Ontap Version9.7.0 Updatep2
NetappData Ontap Version9.7.0 Updatep3
NetappData Ontap Version9.7.0 Updatep4
NetappData Ontap Version9.7.0 Updatep5
NetappData Ontap Version9.7.0 Updatep6
NetappData Ontap Version9.7.0 Updatep7
NetappData Ontap Version9.8.0 Update-
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Type Source Score Percentile
EPSS FIRST.org 0.14% 0.301
CVSS Metriken
Source Base Score Exploit Score Impact Score Vector string
nvd@nist.gov 3.5 2.1 1.4
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
nvd@nist.gov 2.7 5.1 2.9
AV:A/AC:L/Au:S/C:P/I:N/A:N
CWE-862 Missing Authorization

The product does not perform an authorization check when an actor attempts to access a resource or perform an action.