Vulnerabilidad en Hewlett Packard Enterprise OfficeConnect 1820, 1850 y 1920S (CVE-2022-37932)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/12/2022
Última modificación:
07/11/2023
Descripción
Se ha identificado una posible vulnerabilidad de seguridad en los conmutadores de red Hewlett Packard Enterprise OfficeConnect 1820, 1850 y 1920S. La vulnerabilidad podría explotarse de forma remota para permitir omitir la autenticación. HPE ha realizado las siguientes actualizaciones de software para resolver la vulnerabilidad en las versiones de los conmutadores de red Hewlett Packard Enterprise OfficeConnect 1820, 1850 y 1920S: anteriores a PT.02.14; Antes de PC.01.22; Antes de PO.01.21; Antes del PD.02.22;
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:hpe:officeconnect_1820_j9979a_firmware:*:*:*:*:*:*:*:* | pt.02.14 (excluyendo) | |
| cpe:2.3:h:hpe:officeconnect_1820_j9979a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hpe:officeconnect_1820_j9982a_firmware:*:*:*:*:*:*:*:* | pt.02.14 (excluyendo) | |
| cpe:2.3:h:hpe:officeconnect_1820_j9982a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hpe:officeconnect_1820_j9980a_firmware:*:*:*:*:*:*:*:* | pt.02.14 (excluyendo) | |
| cpe:2.3:h:hpe:officeconnect_1820_j9980a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hpe:officeconnect_1820_j9983a_firmware:*:*:*:*:*:*:*:* | pt.02.14 (excluyendo) | |
| cpe:2.3:h:hpe:officeconnect_1820_j9983a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hpe:officeconnect_1820_j9981a_firmware:*:*:*:*:*:*:*:* | pt.02.14 (excluyendo) | |
| cpe:2.3:h:hpe:officeconnect_1820_j9981a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hpe:officeconnect_1820_j9984a_firmware:*:*:*:*:*:*:*:* | pt.02.14 (excluyendo) | |
| cpe:2.3:h:hpe:officeconnect_1820_j9984a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hpe:officeconnect_1850_24g_2xgt_poe\+_firmware:*:*:*:*:*:*:*:* | pc.01.22 (excluyendo) | |
| cpe:2.3:h:hpe:officeconnect_1850_24g_2xgt_poe\+:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hpe:officeconnect_1850_24g_2xgt_firmware:*:*:*:*:*:*:*:* | pc.01.22 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



