Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HPE (CVE-2019-11991)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
09/07/2019
Última modificación:
16/07/2019

Descripción

HPE ha identificado una vulnerabilidad en HPE 3PAR Service Processor (SP) versión 4.1 hasta 4.4. HPE 3PAR Service Processor (SP) versión 4.1 hasta 4.4 presenta una vulnerabilidad de divulgación de información remota que puede permitir la ruptura de la confidencialidad, integridad y disponibilidad del procesador de servicios y cualquier matriz 3PAR administrada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hp:3par_service_processor_firmware:*:*:*:*:*:*:*:* 4.1 (incluyendo) 4.4 (incluyendo)
cpe:2.3:h:hp:3par_service_processor:-:*:*:*:*:*:*:*