Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en E-Series SANtricity OS Controller Software (CVE-2022-23237)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
02/06/2022
Última modificación:
11/06/2022

Descripción

E-Series SANtricity OS Controller Software versiones 11.x hasta 11.70.2, son vulnerables a ataques de inyección de encabezado de host que podrían permitir a un atacante redirigir a usuarios a sitios web maliciosos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:netapp:e-series_santricity_os_controller:*:*:*:*:*:*:*:* 11.0.0 (incluyendo) 11.70.2 (incluyendo)


Referencias a soluciones, herramientas e información