Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el sistema operativo HP ThinPro (CVE-2017-2740)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/01/2018
Última modificación:
03/10/2019

Descripción

Se ha identificado una potencial vulnerabilidad de seguridad en el shell de línea de comandos del sistema operativo HP ThinPro 6.1, 5.2.1, 5.2, 5.1, 5.0 y 4.4. La vulnerabilidad podría resultar en una elevación de privilegios locales sin autorización en un dispositivo cliente HP thin.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hp:thinpro:4.4:*:*:*:*:*:*:*
cpe:2.3:o:hp:thinpro:5.0:*:*:*:*:*:*:*
cpe:2.3:o:hp:thinpro:5.1:*:*:*:*:*:*:*
cpe:2.3:o:hp:thinpro:5.2:*:*:*:*:*:*:*
cpe:2.3:o:hp:thinpro:5.2.1:*:*:*:*:*:*:*
cpe:2.3:o:hp:thinpro:6.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información