Vulnerabilidad en HPE UIoT (CVE-2019-11995)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/12/2019
Última modificación:
24/08/2020
Descripción
Vulnerabilidades de seguridad en HPE UIoT versión 1.2.4.2, podrían permitir el acceso remoto no autorizado y el acceso a datos confidenciales. HPE ha abordado este problema en HPE UIoT: para los clientes con la versión UIoT 1.2.4.2, las correcciones están disponibles con 1.2.4.2 RP3 HF1. Para los clientes con versiones mas antiguas que 1.2.4.2, como 1.2.4.1, 1.2.4.0, la resolución será actualizar a 1.2.4.2 RP3 HF1. ??Se solicitó a los clientes que actualicen a las versiones actualizadas o se pongan en contacto con el soporte de HPE para más ayuda.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:hp:universal_internet_of_things:1.2.4.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:hp:universal_internet_of_things:1.2.4.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:hp:universal_internet_of_things:1.2.4.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página