Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HPE Asset Manager y Asset Manager CloudSystem Chargeback (CVE-2016-2000)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-19 Errores en el procesamiento de datos
Fecha de publicación:
05/04/2016
Última modificación:
12/04/2025

Descripción

HPE Asset Manager 9.40, 9.41 y 9.50 y Asset Manager CloudSystem Chargeback 9.40 permiten a atacantes remotos ejecutar comandos arbitrarios a través de un objeto Java serializado manipulado, relacionado con la librería Apache Commons Collections (ACC).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hp:asset_manager:9.40:*:*:*:*:*:*:*
cpe:2.3:a:hp:asset_manager:9.41:*:*:*:*:*:*:*
cpe:2.3:a:hp:asset_manager:9.50:*:*:*:*:*:*:*
cpe:2.3:a:hp:asset_manager_cloudsystem_chargeback:9.40:*:*:*:*:*:*:*