Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HPE Edgeline Infrastructure Manager (CVE-2020-7199)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
02/12/2020
Última modificación:
04/12/2020

Descripción

Se ha identificado una vulnerabilidad de seguridad en HPE Edgeline Infrastructure Manager, también se conoce como HPE Edgeline Infrastructure Management Software. La vulnerabilidad podría ser explotada remotamente para omitir la autenticación remota conllevando a una ejecución de comandos arbitrarios, consiguiendo un acceso privilegiado, causando una denegación de servicio y cambiando la configuración

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hp:edgeline_infrastructure_manager:*:*:*:*:*:*:*:* 1.21 (excluyendo)