Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HP ProCurve Manager (CVE-2013-4812)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
16/09/2013
Última modificación:
22/04/2025

Descripción

El servlet UpdateCertificatesServlet en el servicio de registro de SNAC en HP ProCurve Manager (PCM) 3.20 y 4.0, PCM+ 3.20 y 4.0, e Identity Driven Manager (IDM) 4.0 no valida apropiadamente el argumento "fileName" lo que permite a atacantes remotos subir ficheros .jsp y en consecuencia ejecutar código arbitrario a través de vectores sin especificar , tambien conocido como ZDI-CAN-1743.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hp:identity_driven_manager:4.0:*:*:*:*:*:*:*
cpe:2.3:a:hp:procurve_manager:3.20:*:*:*:*:*:*:*
cpe:2.3:a:hp:procurve_manager:4.0:*:*:*:*:*:*:*