Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NetApp Data ONTAP (CVE-2016-1895)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-134 Utilización de formatos de cadenas de control externo
Fecha de publicación:
01/09/2017
Última modificación:
20/04/2025

Descripción

NetApp Data ONTAP en versiones anteriores a la 8.2.5 y 8.3.x en versiones anteriores a la 8.3.2P12 permite que atacantes remotos autenticados provoquen una denegación de servicio mediante vectores relacionados con la gestión no segura de cadenas de entrada de usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:netapp:data_ontap:*:*:*:*:*:*:*:* 8.2.4 (incluyendo)
cpe:2.3:a:netapp:data_ontap:8.3.2p12:*:*:*:*:*:*:*
cpe:2.3:a:netapp:data_ontap:9.0:*:*:*:*:*:*:*