Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Infoblox Network Automation NetMRI (CVE-2016-6484)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-93 Neutralización incorrecta de secuencias de retornos de carro y saltos de linea (CRLF)
Fecha de publicación:
23/01/2017
Última modificación:
20/04/2025

Descripción

Vulnerabilidad de inyección CRLF en Infoblox Network Automation NetMRI en versiones anteriores a 7.1.1 permite a atacantes remotos inyectar encabezados HTTP arbitrarios y llevar acabo ataques de división de respuesta HTTP a través del parámetro contentType en una acción de inicio de sesión para config/userAdmin/login.tdf.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:infoblox:netmri:*:*:*:*:*:*:*:* 7.0.1 (incluyendo)