Vulnerability Details CVE-2020-8578
Clustered Data ONTAP versions prior to 9.3P20 are susceptible to a vulnerability which could allow an attacker to discover node names via AutoSupport bundles even when the –remove-private-data parameter is set to true.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 20.7%
CVSS Severity
CVSS v3 Score 3.3
CVSS v2 Score 2.1
Products affected by CVE-2020-8578
-
cpe:2.3:a:netapp:clustered_data_ontap:-
-
cpe:2.3:a:netapp:clustered_data_ontap:7.1
-
cpe:2.3:a:netapp:clustered_data_ontap:7.3.7
-
cpe:2.3:a:netapp:clustered_data_ontap:8.0
-
cpe:2.3:a:netapp:clustered_data_ontap:8.0.1
-
cpe:2.3:a:netapp:clustered_data_ontap:8.0.2
-
cpe:2.3:a:netapp:clustered_data_ontap:8.0.3
-
cpe:2.3:a:netapp:clustered_data_ontap:8.0.4
-
cpe:2.3:a:netapp:clustered_data_ontap:8.0.5
-
cpe:2.3:a:netapp:clustered_data_ontap:8.1
-
cpe:2.3:a:netapp:clustered_data_ontap:8.1.1
-
cpe:2.3:a:netapp:clustered_data_ontap:8.1.2
-
cpe:2.3:a:netapp:clustered_data_ontap:8.1.3
-
cpe:2.3:a:netapp:clustered_data_ontap:8.1.4
-
cpe:2.3:a:netapp:clustered_data_ontap:8.2
-
cpe:2.3:a:netapp:clustered_data_ontap:8.2.1
-
cpe:2.3:a:netapp:clustered_data_ontap:8.2.2
-
cpe:2.3:a:netapp:clustered_data_ontap:8.2.3
-
cpe:2.3:a:netapp:clustered_data_ontap:8.2.4
-
cpe:2.3:a:netapp:clustered_data_ontap:8.2.5
-
cpe:2.3:a:netapp:clustered_data_ontap:8.3
-
cpe:2.3:a:netapp:clustered_data_ontap:8.3.1
-
cpe:2.3:a:netapp:clustered_data_ontap:8.3.2
-
cpe:2.3:a:netapp:clustered_data_ontap:9.0
-
cpe:2.3:a:netapp:clustered_data_ontap:9.1
-
cpe:2.3:a:netapp:clustered_data_ontap:9.2
-
cpe:2.3:a:netapp:clustered_data_ontap:9.3