Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HP ProCurve v1700-8 (CVE-2012-5216)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
28/03/2013
Última modificación:
11/04/2025

Descripción

Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en HP ProCurve v1700-8 (también conocido como J9079A) cambia con el software antes de VB.02.09 permite a atacantes remotos secuestrar la autenticación de no especificado víctimas a través de vectores sin especificar.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hp:procurve_switch_software:*:*:*:*:*:*:*:* va.02.08 (incluyendo)
cpe:2.3:o:hp:procurve_switch_software:h:10.74:*:*:*:*:*:*
cpe:2.3:o:hp:procurve_switch_software:h:10.80:*:*:*:*:*:*
cpe:2.3:o:hp:procurve_switch_software:h.07.02:*:*:*:*:*:*:*
cpe:2.3:o:hp:procurve_switch_software:h.07.03:*:*:*:*:*:*:*
cpe:2.3:o:hp:procurve_switch_software:h.07.31:*:*:*:*:*:*:*
cpe:2.3:o:hp:procurve_switch_software:h.07.32:*:*:*:*:*:*:*
cpe:2.3:o:hp:procurve_switch_software:h.07.41:*:*:*:*:*:*:*
cpe:2.3:o:hp:procurve_switch_software:h.07.45:*:*:*:*:*:*:*
cpe:2.3:o:hp:procurve_switch_software:h.07.46:*:*:*:*:*:*:*
cpe:2.3:o:hp:procurve_switch_software:h.07.50:*:*:*:*:*:*:*
cpe:2.3:o:hp:procurve_switch_software:h.07.53:*:*:*:*:*:*:*
cpe:2.3:o:hp:procurve_switch_software:h.07.54:*:*:*:*:*:*:*
cpe:2.3:o:hp:procurve_switch_software:h.07.55:*:*:*:*:*:*:*
cpe:2.3:o:hp:procurve_switch_software:h.07.56:*:*:*:*:*:*:*