Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Select Identity, HP, Acceso a cuentas de Usario (CVE-2008-0709)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
07/04/2008
Última modificación:
09/04/2025

Descripción

Múltiples vulnerabilidades no especificadas en HP Select Identity 4.00, 4.01, 4.11, 4.12, 4.13 y 4.20 permiten a usuarios remotos autenticados acceder a otras cuentas de usuario a través de vectores no conocidos, un problema diferente al de la CVE-2008-0214

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:microsoft:windows_2003_server:*:*:*:*:*:*:*:*
cpe:2.3:o:redhat:linux_as3:*:*:*:*:*:*:*:*
cpe:2.3:a:hp:select_identity:4.00:*:*:*:*:*:*:*
cpe:2.3:o:hp:hp-ux:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_2003_server:*:*:*:*:*:*:*:*
cpe:2.3:o:redhat:linux_as3:*:*:*:*:*:*:*:*
cpe:2.3:o:sun:solaris:*:*:*:*:*:*:*:*
cpe:2.3:a:hp:select_identity:4.01:*:*:*:*:*:*:*
cpe:2.3:a:hp:select_identity:4.12:*:*:*:*:*:*:*
cpe:2.3:a:hp:select_identity:4.13:*:*:*:*:*:*:*
cpe:2.3:o:hp:hp-ux:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_2003_server:*:*:*:*:*:*:*:*
cpe:2.3:o:redhat:linux_as3:*:*:*:*:*:*:*:*
cpe:2.3:a:hp:select_identity:4.11:*:*:*:*:*:*:*
cpe:2.3:o:hp:hp-ux:*:*:*:*:*:*:*:*