Vulnerabilidad en CA eHealth (CVE-2016-6152)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/07/2016
Última modificación:
12/04/2025
Descripción
CA eHealth 6.2.x y 6.3.x en versiones anteriores a 6.3.2.13 permite a usuarios remotos autenticados provocar una denegación de servicio o posiblemente ejecutar comandos arbitrarios a través de vectores no especificados.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:broadcom:ehealth:6.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:broadcom:ehealth:6.3.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:broadcom:ehealth:6.3.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:broadcom:ehealth:6.3.2.01:*:*:*:*:*:*:* | ||
cpe:2.3:a:broadcom:ehealth:6.3.2.02:*:*:*:*:*:*:* | ||
cpe:2.3:a:broadcom:ehealth:6.3.2.03:*:*:*:*:*:*:* | ||
cpe:2.3:a:broadcom:ehealth:6.3.2.04:*:*:*:*:*:*:* | ||
cpe:2.3:a:broadcom:ehealth:6.3.2.05:*:*:*:*:*:*:* | ||
cpe:2.3:a:broadcom:ehealth:6.3.2.06:*:*:*:*:*:*:* | ||
cpe:2.3:a:broadcom:ehealth:6.3.2.07:*:*:*:*:*:*:* | ||
cpe:2.3:a:broadcom:ehealth:6.3.2.08:*:*:*:*:*:*:* | ||
cpe:2.3:a:broadcom:ehealth:6.3.2.09:*:*:*:*:*:*:* | ||
cpe:2.3:a:broadcom:ehealth:6.3.2.10:*:*:*:*:*:*:* | ||
cpe:2.3:a:broadcom:ehealth:6.3.2.11:*:*:*:*:*:*:* | ||
cpe:2.3:a:broadcom:ehealth:6.3.2.12:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.ca.com/us/support/ca-support-online/product-content/recommended-reading/security-notices/ca20160721-01-security-notice-for-ca-ehealth.aspx
- http://www.securityfocus.com/bid/92107
- http://www.securitytracker.com/id/1036433
- http://www.ca.com/us/support/ca-support-online/product-content/recommended-reading/security-notices/ca20160721-01-security-notice-for-ca-ehealth.aspx
- http://www.securityfocus.com/bid/92107
- http://www.securitytracker.com/id/1036433