Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HPE UIoT (CVE-2018-7111)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/10/2018
Última modificación:
03/10/2019

Descripción

Se ha identificado una vulnerabilidad de acceso remoto no autorizado en HPE UIoT en versiones 1.5, 1.4.0, 1.4.1, 1.4.2 y 1.2.4.2. Específicamente, hay un mal funcionamiento identificado en algunas secciones del portal DSM y algunas API DSM. El impacto de este mal funcionamiento es que otros usuarios pueden modificar esta información.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hp:universal_internet_of_things:1.2.4.2:*:*:*:*:*:*:*
cpe:2.3:a:hp:universal_internet_of_things:1.4.0:*:*:*:*:*:*:*
cpe:2.3:a:hp:universal_internet_of_things:1.4.1:*:*:*:*:*:*:*
cpe:2.3:a:hp:universal_internet_of_things:1.4.2:*:*:*:*:*:*:*
cpe:2.3:a:hp:universal_internet_of_things:1.5:*:*:*:*:*:*:*