Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenText Vertica Management (CVE-2023-7248)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/03/2024
Última modificación:
26/07/2024

Descripción

Ciertas funciones en la consola de OpenText Vertica Management pueden ser propensas a omitirse mediante solicitudes manipuladas. La vulnerabilidad afectaría una de las funcionalidades de autenticación de Vertica al permitir solicitudes y secuencias especialmente manipuladas. Este problema afecta las siguientes versiones de Vertica Management Console: 10.x 11.1.1-24 o anterior 12.0.4-18 o anterior Actualice a una de las siguientes versiones de Vertica Management Console: 10.x para actualizar a las últimas versiones desde abajo. 11.1.1-25 12.0.4-19 23.x 24.x

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opentext:vertica:*:*:*:*:*:*:*:* 10.0.0-0 (incluyendo) 10.1.1-26 (incluyendo)
cpe:2.3:a:opentext:vertica:*:*:*:*:*:*:*:* 11.0.0-0 (incluyendo) 11.1.1-25 (excluyendo)
cpe:2.3:a:opentext:vertica:*:*:*:*:*:*:*:* 12.0.0-0 (incluyendo) 12.0.4-19 (excluyendo)


Referencias a soluciones, herramientas e información