Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Command View Advanced Edition (CVAE) (CVE-2019-5408)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/08/2019
Última modificación:
24/08/2020

Descripción

Los productos Command View Advanced Edition (CVAE) contienen una vulnerabilidad que podría exponer la información de configuración de hosts y sistemas de almacenamiento administrados mediante el servidor Device Manager. Este problema es debido a una vulnerabilidad en la GUI del Administrador de Dispositivos. Los siguientes productos están afectados. DevMgr versiones 7.0.0-00 y anteriores a 8.6.1-02, RepMgr si está instalado en el mismo equipo que DevMgr, TSMgr si está instalado en el mismo equipo que DevMgr. La resolución es actualizar a versión corregida como se describe a continuación o versión posterior de DevMgr 8.6.2-02 o posterior. RepMgr y TSMgr serán corregidos mediante la actualización de DevMgr.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hp:xp7_device_manager:*:*:*:*:*:*:*:* 7.0.0-00 (incluyendo) 8.6.1-02 (excluyendo)
cpe:2.3:a:hp:xp7_replication_manager:-:*:*:*:*:*:*:*
cpe:2.3:a:hp:xp7_tiered_storage_manager:-:*:*:*:*:*:*:*