Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HPE RESTful Interface Tool (CVE-2017-8968)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/08/2018
Última modificación:
03/10/2019

Descripción

Se ha identificado una ejecución remota de código arbitrario en HPE RESTful Interface Tool 1.5 y 2.0 (hprest-1.5-79.x86_64.rpm, ilorest-2.0-403.x86_64.rpm). Este problema ha sido resuelto en iLOREST v2.1 o siguientes.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hp:restful_interface_tool:1.5:*:*:*:*:*:*:*
cpe:2.3:a:hp:restful_interface_tool:2.0:*:*:*:*:*:*:*