Vulnerabilidad en HPE Nimble Storage en NimbleOS (CVE-2020-7139)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/05/2020
Última modificación:
21/07/2021
Descripción
Se han identificado potenciales vulnerabilidades de seguridad en el acceso remoto con los sistemas HPE Nimble Storage que podrían ser explotadas por un atacante para acceder y modificar información confidencial del sistema. Las siguientes versiones de NimbleOS, y todas las posteriores, contienen una corrección de software para esta vulnerabilidad: 3.9.3.0 4.5.6.0 5.0.9.0 5.1.4.100
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:hpe:nimbleos:*:*:*:*:*:*:*:* | 3.1.0.0 (incluyendo) | 3.9.3.0 (incluyendo) |
cpe:2.3:o:hpe:nimbleos:*:*:*:*:*:*:*:* | 4.1.0.0 (incluyendo) | 4.5.6.0 (incluyendo) |
cpe:2.3:o:hpe:nimbleos:*:*:*:*:*:*:*:* | 5.0.1.0 (incluyendo) | 5.0.9.0 (incluyendo) |
cpe:2.3:o:hpe:nimbleos:*:*:*:*:*:*:*:* | 5.1.0.0 (incluyendo) | 5.1.4.100 (incluyendo) |
cpe:2.3:h:hpe:nimble_storage_af20_all_flash_array:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:hpe:nimble_storage_af20q_all_flash_dual_controller:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:hpe:nimble_storage_af40_all_flash_dual_controller:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:hpe:nimble_storage_af60_all_flash_dual_controller:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:hpe:nimble_storage_af80_all_flash_dual_controller:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:hpe:nimble_storage_cs3000:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:hpe:nimble_storage_cs5000:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:hpe:nimble_storage_cs7000:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:hpe:nimble_storage_secondary_flash_arrays:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página