Vulnerabilidad en las claves criptográficas en HPE Unified Data Management (UDM) (CVE-2021-26579)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
30/03/2021
Última modificación:
03/05/2022
Descripción
Una vulnerabilidad de seguridad en HPE Unified Data Management (UDM), podría permitir la divulgación local de información privilegiada (CWE-321: Uso de clave criptográfica enviada en un producto). HPE ha proporcionado actualizaciones a las versiones 1.2009.0 y 1.2101.0 de HPE Unified Data Management (UDM). La versión 1.2103.0 de HPE Unified Data Management (UDM) elimina todas las claves criptográficas embebidas.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:hpe:unified_data_management:1.2009.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:hpe:unified_data_management:1.2101.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página