Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en LeftHand OS en HP StoreVirtual Storage (CVE-2013-2352)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
10/07/2013
Última modificación:
11/04/2025

Descripción

LeftHand OS (también conocido con SAN iQ) v10.5 y anteriores en dispositivos HP StoreVirtual Storage no proporcionan mecanismos para deshabilitar la característica de desafío-respuesta de root-login en HP Support, haciendo facil para atacantes remotos obtener privilegios administrativos mediante el aprovechamiento de un one-time password (password de una sola vez) no utilizado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hp:san\/iq:*:*:*:*:*:*:*:* 10.5 (incluyendo)
cpe:2.3:a:hp:san\/iq:8.0:*:*:*:*:*:*:*
cpe:2.3:a:hp:san\/iq:8.1:*:*:*:*:*:*:*
cpe:2.3:a:hp:san\/iq:8.5:*:*:*:*:*:*:*
cpe:2.3:a:hp:san\/iq:9.0:*:*:*:*:*:*:*
cpe:2.3:a:hp:san\/iq:9.5:*:*:*:*:*:*:*
cpe:2.3:a:hp:san\/iq:10.0:*:*:*:*:*:*:*
cpe:2.3:h:dell:poweredge_2950:*:*:*:*:*:*:*:*
cpe:2.3:h:hp:dl320s:*:*:*:*:*:*:*:*
cpe:2.3:h:hp:lefthand_nsm2060:*:*:*:*:*:*:*:*
cpe:2.3:h:hp:lefthand_nsm2060_g2:*:*:*:*:*:*:*:*
cpe:2.3:h:hp:lefthand_nsm2120_g2:*:*:*:*:*:*:*:*
cpe:2.3:h:hp:lefthand_vsa:*:*:*:*:*:*:*:*
cpe:2.3:h:hp:p4000_vsa:*:*:*:*:*:*:*:*
cpe:2.3:h:hp:p4300:*:*:*:*:*:*:*:*