Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ONTAP 9 (CVE-2023-27314)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/10/2023
Última modificación:
18/10/2023

Descripción

Las versiones de ONTAP 9 anteriores a 9.8P19, 9.9.1P16, 9.10.1P12, 9.11.1P8, 9.12.1P2 y 9.13.1 son susceptibles a una vulnerabilidad que podría permitir que un atacante remoto no autenticado provoque una falla del servicio HTTP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:netapp:clustered_data_ontap:*:*:*:*:*:*:*:* 9.0 (incluyendo) 9.8 (excluyendo)
cpe:2.3:a:netapp:clustered_data_ontap:9.8:-:*:*:*:*:*:*
cpe:2.3:a:netapp:clustered_data_ontap:9.8:p7:*:*:*:*:*:*
cpe:2.3:a:netapp:clustered_data_ontap:9.9.1:-:*:*:*:*:*:*
cpe:2.3:a:netapp:clustered_data_ontap:9.9.1:p3:*:*:*:*:*:*
cpe:2.3:a:netapp:clustered_data_ontap:9.10.0:-:*:*:*:*:*:*
cpe:2.3:a:netapp:clustered_data_ontap:9.10.1:-:*:*:*:*:*:*
cpe:2.3:a:netapp:clustered_data_ontap:9.12.0:-:*:*:*:*:*:*
cpe:2.3:a:netapp:clustered_data_ontap:9.13.0:-:*:*:*:*:*:*


Referencias a soluciones, herramientas e información