Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Moonshot Remote Console Administrator (CVE-2017-12543)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
15/02/2018
Última modificación:
12/03/2018

Descripción

Se ha encontrado una vulnerabilidad de divulgación remota de información en Moonshot Remote Console Administrator en versiones anteriores a la 2.50; iLO 4 en versiones anteriores a la v2.53, iLO3 en versiones anteriores a la v1.89 y iLO2 en versiones anteriores a la v2.30.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hp:moonshot_remote_console_administrator:*:*:*:*:*:*:*:* 2.50 (excluyendo)
cpe:2.3:o:hp:integrated_lights-out_2_firmware:*:*:*:*:*:*:*:* 2.30 (excluyendo)
cpe:2.3:o:hp:integrated_lights-out_3_firmware:*:*:*:*:*:*:*:* 1.89 (excluyendo)
cpe:2.3:o:hp:integrated_lights-out_4_firmware:*:*:*:*:*:*:*:* 2.53 (excluyendo)
cpe:2.3:h:hp:integrated_lights-out:-:*:*:*:*:*:*:*