Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NetApp OnCommand Unified Manager (CVE-2017-11461)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
10/11/2017
Última modificación:
20/04/2025

Descripción

NetApp OnCommand Unified Manager para 7-mode (core package) en versiones anteriores a la 5.2.1 es susceptible al secuestro de clics o "UI redress attack", lo que se podría utilizar para provocar que un usuario realice una acción no planeada en la interfaz de usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:netapp:oncommand_unified_manager:*:*:*:*:*:*:*:* 5.2.1 (excluyendo)