Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HPE UIoT (CVE-2019-11995)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/12/2019
Última modificación:
24/08/2020

Descripción

Vulnerabilidades de seguridad en HPE UIoT versión 1.2.4.2, podrían permitir el acceso remoto no autorizado y el acceso a datos confidenciales. HPE ha abordado este problema en HPE UIoT: para los clientes con la versión UIoT 1.2.4.2, las correcciones están disponibles con 1.2.4.2 RP3 HF1. Para los clientes con versiones mas antiguas que 1.2.4.2, como 1.2.4.1, 1.2.4.0, la resolución será actualizar a 1.2.4.2 RP3 HF1. ??Se solicitó a los clientes que actualicen a las versiones actualizadas o se pongan en contacto con el soporte de HPE para más ayuda.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hp:universal_internet_of_things:1.2.4.0:*:*:*:*:*:*:*
cpe:2.3:a:hp:universal_internet_of_things:1.2.4.1:*:*:*:*:*:*:*
cpe:2.3:a:hp:universal_internet_of_things:1.2.4.2:*:*:*:*:*:*:*