Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HPE Agentless Management Service para Windows (CVE-2021-29218)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-428 Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
04/02/2022
Última modificación:
09/02/2022

Descripción

Se ha identificado una vulnerabilidad de seguridad en la ruta de búsqueda local no citada en HPE Agentless Management Service para Windows versiones: Anteriores a 1.44.0.0, 10.96.0.0. Esta vulnerabilidad podría ser explotada localmente por un usuario con altos privilegios para ejecutar malware que puede conllevar a una pérdida de confidencialidad, integridad y disponibilidad. HPE ha proporcionado actualizaciones de software para resolver la vulnerabilidad en HPE Agentless Management Service para Windows

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hpe:agentless_management:*:*:*:*:*:*:*:* 1.44.0.0 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:x64:*
cpe:2.3:a:hpe:proliant_agentless_management:*:*:*:*:*:*:*:* 10.96.0.0 (excluyendo)
cpe:2.3:h:hpe:apollo_20:-:*:*:*:*:*:*:*
cpe:2.3:h:hpe:apollo_2000_gen_10_plus:-:*:*:*:*:*:*:*
cpe:2.3:h:hpe:apollo_6500:-:*:*:*:*:*:*:*
cpe:2.3:h:hpe:apollo_6500_gen10_plus:-:*:*:*:*:*:*:*
cpe:2.3:h:hpe:apollo_80:-:*:*:*:*:*:*:*
cpe:2.3:h:hpe:proliant_dl:-:*:*:*:*:*:*:*
cpe:2.3:h:hpe:proliant_ml:-:*:*:*:*:*:*:*
cpe:2.3:h:hpe:synergy_480_gen9:-:*:*:*:*:*:*:*
cpe:2.3:h:hpe:synergy_620_gen9:-:*:*:*:*:*:*:*
cpe:2.3:h:hpe:synergy_660_gen9:-:*:*:*:*:*:*:*
cpe:2.3:h:hpe:synergy_680_gen9:-:*:*:*:*:*:*:*