Vulnerabilidad en el firmware HPE Integrated Lights-Out e Integrated Lights-Out (CVE-2020-7202)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/01/2021
Última modificación:
21/07/2021
Descripción
Se ha identificado una vulnerabilidad de seguridad potencial en el firmware HPE Integrated Lights-Out versión 5 (iLO 5) e Integrated Lights-Out versión 4 (iLO 4). La vulnerabilidad podría ser explotada remotamente para divulgar el número de serie y otra información
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:hp:integrated_lights-out_4:*:*:*:*:*:*:*:* | 2.76 (excluyendo) | |
| cpe:2.3:h:hp:apollo_4200_gen9_server:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hp:convergedsystem_cs700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hp:convergedsystem_cs700x:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hp:proliant_bl420c_gen8_server:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hp:proliant_bl460c_gen8_server_blade:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hp:proliant_bl460c_gen9_server_blade:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hp:proliant_bl465c_gen8_server_blade:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hp:proliant_bl660c_gen8_server_blade:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hp:proliant_bl660c_gen9_server:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hp:proliant_dl120_gen9_server:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hp:proliant_dl160_gen8_server:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hp:proliant_dl160_gen9_server:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hp:proliant_dl180_gen9_server:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hp:proliant_dl320e_gen8_server:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



