Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el método doFilter en HPE Intelligent Management Center (iMC) (CVE-2017-5791)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
11/10/2017
Última modificación:
20/04/2025

Descripción

El método doFilter en UrlAccessController en HPE Intelligent Management Center (iMC) PLAT 7.2 E0403P06 permite la omisión remota de autenticación mediante cadenas no especificadas en una URI.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hp:intelligent_management_center_plat:7.2:e0403p06:*:*:*:*:*:*