Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HPE CentralView Fraud Risk Management (CVE-2018-7069)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
06/08/2018
Última modificación:
10/10/2018

Descripción

HPE ha identificado una vulnerabilidad de acceso a archivos no autenticado remota en HPE CentralView Fraud Risk Management en versiones anteriores a la CV 6.1. El problema se ha resuelto en HF16 para HPE CV 6.1 o posteriores.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hp:centralview_fraud_risk_management:*:*:*:*:*:*:*:* 6.1 (excluyendo)