Vulnerabilidad en Hewlett Packard Enterprise (CVE-2024-31480)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
14/05/2024
Última modificación:
05/06/2025
Descripción
Existen vulnerabilidades de denegación de servicio (DoS) no autenticadas en el servicio CLI al que se accede a través del protocolo PAPI. La explotación exitosa de estas vulnerabilidades da como resultado la capacidad de interrumpir el funcionamiento normal del servicio afectado.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:* | 10.3.0.0 (incluyendo) | 10.4.1.1 (excluyendo) |
cpe:2.3:o:arubanetworks:arubaos:*:*:*:*:*:*:*:* | 10.5.0.0 (incluyendo) | 10.5.1.1 (excluyendo) |
cpe:2.3:o:hp:instantos:*:*:*:*:*:*:*:* | 6.4.0.0 (incluyendo) | 8.6.0.24 (excluyendo) |
cpe:2.3:o:hp:instantos:*:*:*:*:*:*:*:* | 8.7.0.0 (incluyendo) | 8.10.0.11 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página