Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HP ProCurve Manager (CVE-2013-4813)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
16/09/2013
Última modificación:
22/04/2025

Descripción

El servlet Agent (Aka AgentController) en HP ProCurve Manager (PCM) 3.20 y 4.0, PCM+ 3.20 y 4.0, y Identity Driven Manager (IDM) 4.0, permite a atacantes remotos ejecutar comandos de su elección a través de una petición HEAD. Aka ZDI-CAN-1745.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hp:identity_driven_manager:4.0:*:*:*:*:*:*:*
cpe:2.3:a:hp:procurve_manager:3.20:*:*:*:*:*:*:*
cpe:2.3:a:hp:procurve_manager:4.0:*:*:*:*:*:*:*