CVE

Vulnerabilidad en la interfaz de administración basada en web de Cisco HyperFlex HX (CVE-2021-1498)

Severidad:
CRÍTICA
Type:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
06/05/2021
Última modificación:
25/07/2024

Descripción

Múltiples vulnerabilidades en la interfaz de administración basada en web de Cisco HyperFlex HX, podrían permitir a un atacante remoto no autenticado llevar a cabo ataques de inyección de comandos contra un dispositivo afectado. Para obtener más información sobre estas vulnerabilidades, consulte la sección Detalles de este aviso

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:hyperflex_hx_data_platform:*:*:*:*:*:*:*:* 4.0\(2e\) (excluyendo)
cpe:2.3:o:cisco:hyperflex_hx_data_platform:*:*:*:*:*:*:*:* 4.5 (incluyendo) 4.5\(2a\) (excluyendo)
cpe:2.3:h:cisco:hyperflex_hx220c_af_m5:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:hyperflex_hx220c_all_nvme_m5:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:hyperflex_hx220c_edge_m5:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:hyperflex_hx220c_m5:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:hyperflex_hx240c:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:hyperflex_hx240c_af_m5:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:hyperflex_hx240c_m5:-:*:*:*:*:*:*:*