A tftpserver stack-based buffer overflow remote code execution vulnerability was discovered in HPE Intelligent Management Center (iMC) version(s): Prior to iMC PLAT 7.3 (E0705P07).
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHP Intelligent Management Center
APPHp7.3< 7.3
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCEMemory
CWE
Related vulnerabilities
CVE-2020-24648CRITICAL9.8PL ✓same product
RCE przez deserializację w HPE Intelligent Management Center (iMC)
CVE-2020-24649CRITICAL9.8PL ✓same product
RCE przez błąd walidacji danych wejściowych w HPE iMC (ByteMessageResource)
CVE-2020-24629CRITICAL9.8PL ✓same product
Auth Bypass w HPE Intelligent Management Center — pominięcie uwierzytelnienia
CVE-2020-24647CRITICAL9.8PL ✓same product
RCE w HPE Intelligent Management Center — brak walidacji wejścia w accessmgrservlet
CVE-2020-24650CRITICAL9.8PL ✓same product
RCE poprzez wstrzyknięcie wyrażeń w HPE Intelligent Management Center