Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en algunos productos switch HPE FlexNetwork y FlexFabric (CVE-2022-28624)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
08/07/2022
Última modificación:
16/07/2022

Descripción

Se ha identificado una posible vulnerabilidad de seguridad en algunos productos switch HPE FlexNetwork y FlexFabric. La vulnerabilidad podría ser explotada remotamente para permitir un ataque de tipo cross site scripting (XSS). HPE ha realizado las siguientes actualizaciones de software para resolver la vulnerabilidad. HPE FlexNetwork versión 5130EL_7.10.R3507P02 y HPE FlexFabric versión 5945_7.10.R6635

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hpe:flexnetwork_5130_ei_firmware:7.10.r3507p02:*:*:*:*:*:*:*
cpe:2.3:h:hpe:flexnetwork_5130_ei:-:*:*:*:*:*:*:*
cpe:2.3:o:hpe:flexfabric_5945_firmware:7.10.r6635:*:*:*:*:*:*:*
cpe:2.3:h:hpe:flexfabric_5945:-:*:*:*:*:*:*:*