Vulnerabilidad en En HP ThinPro Linux (CVE-2019-16287)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/11/2019
Última modificación:
24/08/2020
Descripción
En HP ThinPro Linux 6.2, 6.2.1, 7.0 y 7.1, un atacante puede aprovechar la vulnerabilidad de omisión del filtro de la aplicación para obtener acceso privilegiado para crear un archivo en el sistema de archivos local cuya presencia pone el dispositivo en modo administrativo, lo que Permitir al atacante ejecutar comandos con privilegios elevados.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:hp:thinpro:6.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:hp:thinpro:6.2.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:hp:thinpro:7.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:hp:thinpro:7.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página