Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HP Intelligent Management Center (IMC) (CVE-2011-1849)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
13/05/2011
Última modificación:
11/04/2025

Descripción

tftpserver.exe en HP Intelligent Management Center (IMC) v5.0 antes de E0101L02 permite a atacantes remotos crear o sobreescribir archivos y, posteriormente, ejecutar código de su elección, a través de una petición WRQ manipulada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hp:intelligent_management_center:5.0:*:*:*:*:*:*:*
cpe:2.3:a:hp:intelligent_management_center:5.0:e0101:*:*:*:*:*:*
cpe:2.3:a:hp:intelligent_management_center:5.0:e0101l01:*:*:*:*:*:*