Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NetApp OnCommand Unified Manager en Clustered Data ONTAP (CVE-2017-14053)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
01/09/2017
Última modificación:
20/04/2025

Descripción

NetApp OnCommand Unified Manager para Clustered Data ONTAP en versiones anteriores a la 7.2P1 no establece la marca segura para una cookie sin especificar en una sesión HTTPS, lo que facilita que atacantes remotos capturen esta cookie interceptando su transmisión en una sesión HTTP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:netapp:oncommand_unified_manager_for_clustered_data_ontap:*:*:*:*:*:*:*:* 7.2 (incluyendo)