Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en múltiples componentes en HPE XP P9000 Command View Advanced Edition Software y XP7 Command View Advanced Edition Suite (CVE-2016-4378)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
26/08/2016
Última modificación:
28/11/2016

Descripción

Los componentes (1) Device Manager, (2) Tiered Storage Manager, (3) Replication Manager, (4) Replication Monitor y (5) Hitachi Automation Director (HAD) en HPE XP P9000 Command View Advanced Edition Software en versiones anteriores a 8.4.1-00 y XP7 Command View Advanced Edition Suite en versiones anteriores a 8.4.1-00 permiten a atacantes remotos obtener información sensible a través de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hp:xp_9000_command_view:*:*:*:*:advanced:*:*:* 8.4.0 (incluyendo)
cpe:2.3:a:hp:xp7_command_view:*:*:*:*:advanced:*:*:* 8.4.0 (incluyendo)