Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el firmware HPE Integrated Lights-Out e Integrated Lights-Out (CVE-2020-7202)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/01/2021
Última modificación:
21/07/2021

Descripción

Se ha identificado una vulnerabilidad de seguridad potencial en el firmware HPE Integrated Lights-Out versión 5 (iLO 5) e Integrated Lights-Out versión 4 (iLO 4). La vulnerabilidad podría ser explotada remotamente para divulgar el número de serie y otra información

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hp:integrated_lights-out_4:*:*:*:*:*:*:*:* 2.76 (excluyendo)
cpe:2.3:h:hp:apollo_4200_gen9_server:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:convergedsystem_cs700:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:convergedsystem_cs700x:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:proliant_bl420c_gen8_server:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:proliant_bl460c_gen8_server_blade:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:proliant_bl460c_gen9_server_blade:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:proliant_bl465c_gen8_server_blade:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:proliant_bl660c_gen8_server_blade:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:proliant_bl660c_gen9_server:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:proliant_dl120_gen9_server:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:proliant_dl160_gen8_server:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:proliant_dl160_gen9_server:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:proliant_dl180_gen9_server:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:proliant_dl320e_gen8_server:-:*:*:*:*:*:*:*