Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Menlo On-Premise Appliance (CVE-2023-29476)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/12/2024
Última modificación:
16/12/2024

Descripción

En Menlo On-Premise Appliance anterior a la versión 2.88, es posible que la política web no se aplique de manera correcta y consistente a las solicitudes de clientes malformadas intencionalmente. Esto se solucionó en las versiones 2.88.2+, 2.89.1+ y 2.90.1+.

Referencias a soluciones, herramientas e información