Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HPE StoreVirtual 4000 Storage y StoreVirtual VSA Software (CVE-2016-8529)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
15/02/2018
Última modificación:
12/03/2018

Descripción

Se ha encontrado una vulnerabilidad de ejecución remota de comandos arbitrarios en HPE StoreVirtual 4000 Storage y StoreVirtual VSA Software que ejecutan LeftHand OS en versiones v12.5 y anteriores. El problema se ha resuelto en LeftHand OS v12.6 o en versiones posteriores.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hp:lefthand:*:*:*:*:*:*:*:* 12.5 (incluyendo)