Vulnerabilidad en algunos productos switch HPE FlexNetwork y FlexFabric (CVE-2022-28624)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
08/07/2022
Última modificación:
16/07/2022
Descripción
Se ha identificado una posible vulnerabilidad de seguridad en algunos productos switch HPE FlexNetwork y FlexFabric. La vulnerabilidad podría ser explotada remotamente para permitir un ataque de tipo cross site scripting (XSS). HPE ha realizado las siguientes actualizaciones de software para resolver la vulnerabilidad. HPE FlexNetwork versión 5130EL_7.10.R3507P02 y HPE FlexFabric versión 5945_7.10.R6635
Impacto
Puntuación base 3.x
4.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:hpe:flexnetwork_5130_ei_firmware:7.10.r3507p02:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hpe:flexnetwork_5130_ei:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hpe:flexfabric_5945_firmware:7.10.r6635:*:*:*:*:*:*:* | ||
| cpe:2.3:h:hpe:flexfabric_5945:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



