Vulnerabilidad en un servicio de sistema de HP Touchpoint Analytics (CVE-2019-6333)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
11/10/2019
Última modificación:
24/08/2020
Descripción
Se identificó una potencial vulnerabilidad de seguridad con ciertas versiones de HP Touchpoint Analytics anterior a la versión 4.1.4.2827. Esta vulnerabilidad puede permitir a un atacante local con privilegios administrativos ejecutar código arbitrario por medio de un servicio de sistema de HP Touchpoint Analytics.
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:hp:touchpoint_analytics:*:*:*:*:*:*:*:* | 4.1.4.2827 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página