Vulnerabilidad en HPE Agentless Management Service para Windows (CVE-2021-29218)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-428
Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
04/02/2022
Última modificación:
09/02/2022
Descripción
Se ha identificado una vulnerabilidad de seguridad en la ruta de búsqueda local no citada en HPE Agentless Management Service para Windows versiones: Anteriores a 1.44.0.0, 10.96.0.0. Esta vulnerabilidad podría ser explotada localmente por un usuario con altos privilegios para ejecutar malware que puede conllevar a una pérdida de confidencialidad, integridad y disponibilidad. HPE ha proporcionado actualizaciones de software para resolver la vulnerabilidad en HPE Agentless Management Service para Windows
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:hpe:agentless_management:*:*:*:*:*:*:*:* | 1.44.0.0 (excluyendo) | |
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:x64:* | ||
cpe:2.3:a:hpe:proliant_agentless_management:*:*:*:*:*:*:*:* | 10.96.0.0 (excluyendo) | |
cpe:2.3:h:hpe:apollo_20:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:hpe:apollo_2000_gen_10_plus:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:hpe:apollo_6500:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:hpe:apollo_6500_gen10_plus:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:hpe:apollo_80:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:hpe:proliant_dl:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:hpe:proliant_ml:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:hpe:synergy_480_gen9:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:hpe:synergy_620_gen9:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:hpe:synergy_660_gen9:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:hpe:synergy_680_gen9:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página