Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HPE NonStop Safeguard (CVE-2018-7119)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/05/2019
Última modificación:
24/08/2020

Descripción

Se identificó una vulnerabilidad de Revelación de información local sensible en HPE NonStop Safeguard, versión anterior a SPR T9750L01^AIC o T9750H05^AIH, y en versiones posteriores cuando el atributo de configuración PASSWORD-PROMPT no está configurado en BLIND; todas las versiones en H-series. STDSEC-STANDARD SECURITY PROD Todas las versiones anteriores a T6533L01^ADU o T6533H05^ADW, y las versiones posteriores cuando el atributo de configuración PASSWORD-PROMPT no está configurado en BLIND y todas las versiones de la serie H . Tenga en cuenta que algunos comandos del software NonStop Safeguard y NonStop Standard Security requieren que el nombre de usuario y la contraseña se pasen como parámetros de línea de comandos, lo que puede causar una divulgación local de las credenciales.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hp:nonstop_safeguard_h_series:*:*:*:*:*:*:*:*
cpe:2.3:a:hp:nonstop_safeguard_j_series:*:*:*:*:*:*:*:* t9750h05\^aih (excluyendo)
cpe:2.3:a:hp:nonstop_safeguard_l_series:*:*:*:*:*:*:*:* t9750l01\^aic (excluyendo)
cpe:2.3:a:hp:nonstop_standard_security_h_series:*:*:*:*:*:*:*:*
cpe:2.3:a:hp:nonstop_standard_security_j_series:*:*:*:*:*:*:*:* t6533h05\^adw (incluyendo)
cpe:2.3:a:hp:nonstop_standard_security_l_series:*:*:*:*:*:*:*:* t6533l01\^adu (excluyendo)