Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Idelji Web ViewPoint Suite con HPE NonStop (CVE-2021-3191)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/02/2021
Última modificación:
26/02/2021

Descripción

Idelji Web ViewPoint Suite, tal como es usada en conjunto con HPE NonStop, permite el acceso remoto no autorizado para T0320L01^ABY y T0320L01^ACD, T0952L01^AAR hasta T0952L01^AAX y T0986L01^AAD hasta T0986L01^AAJ (L) y T0320H01 T0320H01^ACC, T0952H01^AAQ hasta T0952H01^AAW y T0986H01^AAC hasta T0986H01^AAI (J y H)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hpe:web_viewpoint:*:*:*:*:*:*:*:* 06.03 (incluyendo) 06.23.01 (incluyendo)
cpe:2.3:a:hpe:web_viewpoint:*:*:*:*:*:*:*:* 15.08.00 (incluyendo) 19.08.00 (incluyendo)
cpe:2.3:a:hpe:web_viewpoint:*:*:*:*:*:*:*:* t0320h01\^abw (incluyendo) t0320h01\^acc (incluyendo)
cpe:2.3:a:hpe:web_viewpoint:*:*:*:*:*:*:*:* t0952h01\^aaq (incluyendo) t0952h01\^aaw (incluyendo)
cpe:2.3:a:hpe:web_viewpoint:*:*:*:*:*:*:*:* t0952l01\^aar (incluyendo) t0952l01\^aax (incluyendo)
cpe:2.3:a:hpe:web_viewpoint:*:*:*:*:*:*:*:* t0986h01\^aac (incluyendo) t0986h01\^aai (incluyendo)
cpe:2.3:a:hpe:web_viewpoint:*:*:*:*:*:*:*:* t0986l01\^aad (incluyendo) t0986l01\^aaj (incluyendo)
cpe:2.3:a:hpe:web_viewpoint:15.02.00:*:*:*:*:*:*:*
cpe:2.3:a:hpe:web_viewpoint:15.02.01:*:*:*:*:*:*:*
cpe:2.3:a:hpe:web_viewpoint:t0320l01\^aby:*:*:*:*:*:*:*
cpe:2.3:a:hpe:web_viewpoint:t0320l01\^acd:*:*:*:*:*:*:*
cpe:2.3:a:hpe:nonstop:-:*:*:*:*:*:*:*