Vulnerabilidad en HPE Service Manager (SM) (CVE-2016-1998)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
22/03/2016
Última modificación:
12/04/2025
Descripción
HPE Service Manager (SM) 9.3x en versiones anteriores a 9.35 P4 y 9.4x en versiones anteriores a 9.41.P2 permite a atacantes remotos ejecutar comandos arbitrarios a través de un objeto Java serializado manipulado, relacionado con la librería Apache Commons Collections.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:hp:service_manager:9.30:*:*:*:*:*:*:* | ||
cpe:2.3:a:hp:service_manager:9.31:*:*:*:*:*:*:* | ||
cpe:2.3:a:hp:service_manager:9.32:*:*:*:*:*:*:* | ||
cpe:2.3:a:hp:service_manager:9.33:*:*:*:*:*:*:* | ||
cpe:2.3:a:hp:service_manager:9.34:*:*:*:*:*:*:* | ||
cpe:2.3:a:hp:service_manager:9.35:*:*:*:*:*:*:* | ||
cpe:2.3:a:hp:service_manager:9.40:*:*:*:*:*:*:* | ||
cpe:2.3:a:hp:service_manager:9.41:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página