Vulnerabilidad en OpenText Vertica Management (CVE-2023-7248)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/03/2024
Última modificación:
26/07/2024
Descripción
Ciertas funciones en la consola de OpenText Vertica Management pueden ser propensas a omitirse mediante solicitudes manipuladas. La vulnerabilidad afectaría una de las funcionalidades de autenticación de Vertica al permitir solicitudes y secuencias especialmente manipuladas. Este problema afecta las siguientes versiones de Vertica Management Console: 10.x 11.1.1-24 o anterior 12.0.4-18 o anterior Actualice a una de las siguientes versiones de Vertica Management Console: 10.x para actualizar a las últimas versiones desde abajo. 11.1.1-25 12.0.4-19 23.x 24.x
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:opentext:vertica:*:*:*:*:*:*:*:* | 10.0.0-0 (incluyendo) | 10.1.1-26 (incluyendo) |
| cpe:2.3:a:opentext:vertica:*:*:*:*:*:*:*:* | 11.0.0-0 (incluyendo) | 11.1.1-25 (excluyendo) |
| cpe:2.3:a:opentext:vertica:*:*:*:*:*:*:*:* | 12.0.0-0 (incluyendo) | 12.0.4-19 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



