CVE-2021-27003

Clustered Data ONTAP versions prior to 9.5P18, 9.6P15, 9.7P14, 9.8P5 and 9.9.1 are missing an X-Frame-Options header which could allow a clickjacking attack.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTNIST
4.7 MEDIUM
NETWORK
LOW
NONE
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N
netappCNA
---
---
CVEADP
---
---
Base Score
CVSS 3.x
EPSS Score
Percentile: 43%
VendorProductVersion
netappclustered_data_ontap
𝑥
< 9.5
netappclustered_data_ontap
9.5
netappclustered_data_ontap
9.5:p12
netappclustered_data_ontap
9.5:p13
netappclustered_data_ontap
9.5:p6
netappclustered_data_ontap
9.5:p8
netappclustered_data_ontap
9.5:p9
netappclustered_data_ontap
9.6
netappclustered_data_ontap
9.6:p1
netappclustered_data_ontap
9.6:p3
netappclustered_data_ontap
9.6:p4
netappclustered_data_ontap
9.6:p7
netappclustered_data_ontap
9.6:p8
netappclustered_data_ontap
9.7
netappclustered_data_ontap
9.7:p12
netappclustered_data_ontap
9.8
𝑥
= Vulnerable software versions