Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HP IceWall Identity Manager y IceWall SSO (CVE-2014-2600)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/04/2014
Última modificación:
12/04/2025

Descripción

Vulnerabilidad no especificada en HP IceWall Identity Manager 4.0 hasta SP1 y 5.0 y la opción de restablecimiento de contraseña de IceWall SSO 10.0, cuando Apache Commons FileUpload es utilizado, permite a usuarios remotos autenticados causar una denegación de servicio a través de vectores desconocidos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hp:icewall_identity_manager:4.0:*:*:*:*:*:*:*
cpe:2.3:a:hp:icewall_identity_manager:4.0:sp1:*:*:*:*:*:*
cpe:2.3:a:hp:icewall_identity_manager:5.0:*:*:*:*:*:*:*
cpe:2.3:a:hp:icewall_sso_password_reset_option:10.0:*:*:*:*:*:*:*