Inicio / Alerta Temprana / Avisos Seguridad / Ejecución de código en Intelligent Management Center de HP

Ejecución de código en Intelligent Management Center de HP

Fecha de publicación: 
12/05/2017
Importancia: 
5 - Crítica
Recursos afectados: 
  • Intelligent Management Center (iMC) Todas las versiones anteriores a iMC PLAT 7.3 E0504P04
Descripción: 

Se ha descubierto una vulnerabilidad en la plataforma Intelligent Management Center de HP que podría permitir a un atacante remoto la ejecución de código.

Solución: 

HP ha publicado una nueva versión de iMC PLAT 7.3 E0504P04 que resuelve esta vulnerabilidad, para los siguientes productos:

  • JD125A HP IMC Std S/W Platform w/100-node
  • JD126A HP IMC Ent S/W Platform w/100-node
  • JD808A HP IMC Ent Platform w/100-node License
  • JD814A HP A-IMC Enterprise Edition Software DVD Media
  • JD815A HP IMC Std Platform w/100-node License
  • JD816A HP A-IMC Standard Edition Software DVD Media
  • JF288AAE HP Network Director to Intelligent Management Center Upgrade E-LTU
  • JF289AAE HP Enterprise Management System to Intelligent Management Center Upgrade E-LTU
  • JF377A HP IMC Std S/W Platform w/100-node Lic
  • JF377AAE HP IMC Std S/W Pltfrm w/100-node E-LTU
  • JF378A HP IMC Ent S/W Platform w/200-node Lic
  • JF378AAE HP IMC Ent S/W Pltfrm w/200-node E-LTU
  • JG546AAE HP IMC Basic SW Platform w/50-node E-LTU
  • JG548AAE HP PCM+ to IMC Bsc Upgr w/50-node E-LTU
  • JG549AAE HP PCM+ to IMC Std Upgr w/200-node E-LTU
  • JG747AAE HP IMC Std SW Plat w/ 50 Nodes E-LTU
  • JG748AAE HP IMC Ent SW Plat w/ 50 Nodes E-LTU
  • JG768AAE HP PCM+ to IMC Std Upg w/ 200-node E-LTU
  • JG550AAE HPE PCM+ Mobility Manager to IMC Basic WLAN Platform Upgrade 50-node and 150-AP E-LTU
  • JG590AAE HPE IMC Basic WLAN Manager Software Platform 50 Access Point E-LTU
  • JG660AAE HP IMC Smart Connect with Wireless Manager Virtual Appliance Edition E-LTU
  • JG766AAE HP IMC Smart Connect Virtual Appliance Edition E-LTU
  • JG767AAE HP IMC Smart Connect with Wireless Manager Virtual Appliance Edition E-LTU
  • JG768AAE HPE PCM+ to IMC Standard Software Platform Upgrade with 200-node E-LTU
Detalle: 

No se han dado más detalles de la vulnerabilidad solucionada. Se ha reservado el identificador CVE-2017-5815 para esta vulnerabilidad. 

Etiquetas: