CRITICAL🇵🇱 Wersja polska

CVE-2020-24629

CVSS 9.8v3.1pub. 2020-10-19upd. 2024-11-21

A remote urlaccesscontroller authentication bypass vulnerability was discovered in HPE Intelligent Management Center (iMC) version(s): Prior to iMC PLAT 7.3 (E0705P07).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • HP Intelligent Management Center

    APP
    Hp
    7.3< 7.3
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Auth Bypass
CWE
References

Related vulnerabilities

CVE-2020-24648CRITICAL9.8PL ✓same product

RCE przez deserializację w HPE Intelligent Management Center (iMC)

CVE-2020-24649CRITICAL9.8PL ✓same product

RCE przez błąd walidacji danych wejściowych w HPE iMC (ByteMessageResource)

CVE-2020-24646CRITICAL9.8PL ✓same product

RCE poprzez stack-based buffer overflow w tftpserver HPE iMC

CVE-2020-24647CRITICAL9.8PL ✓same product

RCE w HPE Intelligent Management Center — brak walidacji wejścia w accessmgrservlet

CVE-2020-24650CRITICAL9.8PL ✓same product

RCE poprzez wstrzyknięcie wyrażeń w HPE Intelligent Management Center