Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HPE OneView (CVE-2022-28625)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
31/08/2022
Última modificación:
07/09/2022

Descripción

Se ha detectado una vulnerabilidad de divulgación local de información confidencial HPE OneView: Versiones anteriores a 7.0 o 6.60.01. Un usuario poco privilegiado podría explotar localmente esta vulnerabilidad para divulgar información confidencial, resultando en una pérdida total de confidencialidad, integridad y disponibilidad. Para explotar esta vulnerabilidad, HPE OneView debe estar configurado con acceso de credenciales a repositorios externos. HPE ha proporcionado una actualización de software para resolver esta vulnerabilidad en HPE OneView

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hp:oneview:*:*:*:*:*:*:*:* 6.60.01 (excluyendo)