Vulnerabilidad en HPE NonStop Safeguard (CVE-2018-7119)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/05/2019
Última modificación:
24/08/2020
Descripción
Se identificó una vulnerabilidad de Revelación de información local sensible en HPE NonStop Safeguard, versión anterior a SPR T9750L01^AIC o T9750H05^AIH, y en versiones posteriores cuando el atributo de configuración PASSWORD-PROMPT no está configurado en BLIND; todas las versiones en H-series. STDSEC-STANDARD SECURITY PROD Todas las versiones anteriores a T6533L01^ADU o T6533H05^ADW, y las versiones posteriores cuando el atributo de configuración PASSWORD-PROMPT no está configurado en BLIND y todas las versiones de la serie H . Tenga en cuenta que algunos comandos del software NonStop Safeguard y NonStop Standard Security requieren que el nombre de usuario y la contraseña se pasen como parámetros de línea de comandos, lo que puede causar una divulgación local de las credenciales.
Impacto
Puntuación base 3.x
7.00
Gravedad 3.x
ALTA
Puntuación base 2.0
1.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:hp:nonstop_safeguard_h_series:*:*:*:*:*:*:*:* | ||
| cpe:2.3:a:hp:nonstop_safeguard_j_series:*:*:*:*:*:*:*:* | t9750h05\^aih (excluyendo) | |
| cpe:2.3:a:hp:nonstop_safeguard_l_series:*:*:*:*:*:*:*:* | t9750l01\^aic (excluyendo) | |
| cpe:2.3:a:hp:nonstop_standard_security_h_series:*:*:*:*:*:*:*:* | ||
| cpe:2.3:a:hp:nonstop_standard_security_j_series:*:*:*:*:*:*:*:* | t6533h05\^adw (incluyendo) | |
| cpe:2.3:a:hp:nonstop_standard_security_l_series:*:*:*:*:*:*:*:* | t6533l01\^adu (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



