Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HPE IceWall SSO (CVE-2022-28623)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
08/07/2022
Última modificación:
18/07/2022

Descripción

Unas vulnerabilidades de seguridad en HPE IceWall SSO versión 10.0 certd, podrían ser explotadas de forma remota para permitir una inyección de SQL o una inyección de datos no autorizada. HPE ha proporcionado los siguientes módulos actualizados para resolver estas vulnerabilidades. HPE IceWall SSO versión 10.0 certd library Parche 9 para RHEL y HPE IceWall SSO versión 10.0 certd library Parche 9 para HP-UX

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hpe:icewall_sso_certd:10.0:-:*:*:*:*:*:*
cpe:2.3:o:hp:hp-ux:-:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:-:*:*:*:*:*:*:*