Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un servicio de sistema de HP System Event Utility (CVE-2019-18915)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-428 Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
13/02/2020
Última modificación:
01/01/2022

Descripción

Se ha identificado una posible vulnerabilidad de seguridad con determinadas versiones de HP System Event Utility versión anterior a 1.4.33. Esta vulnerabilidad puede permitir a un atacante local ejecutar código arbitrario por medio de un servicio de sistema HP System Event Utility.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hp:system_event_utility:*:*:*:*:*:*:*:* 1.4.33 (excluyendo)