Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hewlett Packard Enterprise OfficeConnect 1820, 1850 y 1920S (CVE-2022-37932)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/12/2022
Última modificación:
07/11/2023

Descripción

Se ha identificado una posible vulnerabilidad de seguridad en los conmutadores de red Hewlett Packard Enterprise OfficeConnect 1820, 1850 y 1920S. La vulnerabilidad podría explotarse de forma remota para permitir omitir la autenticación. HPE ha realizado las siguientes actualizaciones de software para resolver la vulnerabilidad en las versiones de los conmutadores de red Hewlett Packard Enterprise OfficeConnect 1820, 1850 y 1920S: anteriores a PT.02.14; Antes de PC.01.22; Antes de PO.01.21; Antes del PD.02.22;

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hpe:officeconnect_1820_j9979a_firmware:*:*:*:*:*:*:*:* pt.02.14 (excluyendo)
cpe:2.3:h:hpe:officeconnect_1820_j9979a:-:*:*:*:*:*:*:*
cpe:2.3:o:hpe:officeconnect_1820_j9982a_firmware:*:*:*:*:*:*:*:* pt.02.14 (excluyendo)
cpe:2.3:h:hpe:officeconnect_1820_j9982a:-:*:*:*:*:*:*:*
cpe:2.3:o:hpe:officeconnect_1820_j9980a_firmware:*:*:*:*:*:*:*:* pt.02.14 (excluyendo)
cpe:2.3:h:hpe:officeconnect_1820_j9980a:-:*:*:*:*:*:*:*
cpe:2.3:o:hpe:officeconnect_1820_j9983a_firmware:*:*:*:*:*:*:*:* pt.02.14 (excluyendo)
cpe:2.3:h:hpe:officeconnect_1820_j9983a:-:*:*:*:*:*:*:*
cpe:2.3:o:hpe:officeconnect_1820_j9981a_firmware:*:*:*:*:*:*:*:* pt.02.14 (excluyendo)
cpe:2.3:h:hpe:officeconnect_1820_j9981a:-:*:*:*:*:*:*:*
cpe:2.3:o:hpe:officeconnect_1820_j9984a_firmware:*:*:*:*:*:*:*:* pt.02.14 (excluyendo)
cpe:2.3:h:hpe:officeconnect_1820_j9984a:-:*:*:*:*:*:*:*
cpe:2.3:o:hpe:officeconnect_1850_24g_2xgt_poe\+_firmware:*:*:*:*:*:*:*:* pc.01.22 (excluyendo)
cpe:2.3:h:hpe:officeconnect_1850_24g_2xgt_poe\+:-:*:*:*:*:*:*:*
cpe:2.3:o:hpe:officeconnect_1850_24g_2xgt_firmware:*:*:*:*:*:*:*:* pc.01.22 (excluyendo)