Vulnerabilidad en la funcionalidad remote firmware download en Broadcom Emulex HBA Manager/One Command Manager (CVE-2021-42775)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/11/2021
Última modificación:
15/11/2021
Descripción
Broadcom Emulex HBA Manager/One Command Manager versiones anteriores a 11.4.425.0 y 12.8.542.31, si no se instalan en modo de administración estrictamente local, tienen una vulnerabilidad en la funcionalidad remote firmware download que podría permitir a un usuario colocar o sustituir un archivo arbitrario en el host remoto. En el modo no seguro, el usuario no está autenticado
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:broadcom:emulex_hba_manager:*:*:*:*:*:*:*:* | 11.0.0 (incluyendo) | 11.4.425.0 (excluyendo) |
cpe:2.3:a:broadcom:emulex_hba_manager:*:*:*:*:*:*:*:* | 12.0.0 (incluyendo) | 12.8.542.31 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página