Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HP StorageWorks Modular Smart Array (CVE-2010-4115)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
17/12/2010
Última modificación:
10/10/2018

Descripción

El firmware HP StorageWorks Modular Smart Array firmware P2000 G3 TS100R011, TS100R025, TS100P002, TS200R005, TS201R014 y TS201R015 instala una cuenta de administrador indocumentada con un defecto "!admin", contraseña, que permite a atacantes remotos obtener privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:hp:storageworks_modular_smart_array_p2000_g3:*:*:*:*:*:*:*:*
cpe:2.3:a:hp:storageworks_modular_smart_array_p2000_g3_firmware:ts100p002:*:*:*:*:*:*:*
cpe:2.3:a:hp:storageworks_modular_smart_array_p2000_g3_firmware:ts100r011:*:*:*:*:*:*:*
cpe:2.3:a:hp:storageworks_modular_smart_array_p2000_g3_firmware:ts100r025:*:*:*:*:*:*:*
cpe:2.3:a:hp:storageworks_modular_smart_array_p2000_g3_firmware:ts200r005:*:*:*:*:*:*:*
cpe:2.3:a:hp:storageworks_modular_smart_array_p2000_g3_firmware:ts201r014:*:*:*:*:*:*:*
cpe:2.3:a:hp:storageworks_modular_smart_array_p2000_g3_firmware:ts201r015:*:*:*:*:*:*:*