CVE-2023-26298
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
12/06/2023
Última modificación:
06/01/2025
Descripción
*** Pendiente de traducción *** Previous versions of HP Device Manager (prior to HPDM 5.0.10) could potentially allow command injection and/or elevation of privileges.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:hp:hp_device_manager:5.0:-:*:*:*:*:*:* | ||
| cpe:2.3:a:hp:hp_device_manager:5.0:sp1:*:*:*:*:*:* | ||
| cpe:2.3:a:hp:hp_device_manager:5.0:sp2:*:*:*:*:*:* | ||
| cpe:2.3:a:hp:hp_device_manager:5.0.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:hp:hp_device_manager:5.0.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:hp:hp_device_manager:5.0.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:hp:hp_device_manager:5.0.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:hp:hp_device_manager:5.0.7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:hp:hp_device_manager:5.0.7.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:hp:hp_device_manager:5.0.8:*:*:*:*:*:*:* | ||
| cpe:2.3:a:hp:hp_device_manager:5.0.9:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



