MĂșltiples vulnerabilidades en HPE Unified Correlation Analyzer

MĂșltiples vulnerabilidades en HPE Unified Correlation Analyzer
MiĂ©, 09/08/2023 – 09:45

Recursos Afectados

HPE Unified Correlation Analyzer (UCA) 4.3.x anterior a 4.3.27.

DescripciĂłn

HPE ha informado de 21 vulnerabilidades en su producto Unified Correlation Analyzer (UCA), siendo 5 de ellas crĂ­ticas, 9 altas y 7 calificadas como medias o bajas.

5 – CrĂ­tica
SoluciĂłn

HPE recomienda actualizar a la versiĂłn 4.3.27.

Detalle

Las vulnerabilidades detectadas podrĂ­an causar la omisiĂłn de restricciĂłn de acceso, omisiĂłn de autenticaciĂłn, ejecuciĂłn de cĂłdigo, denegaciĂłn de servicio (DoS), salto de directorio trasversal, divulgaciĂłn de informaciĂłn, entidad externa XML (XXE) o errores en la validaciĂłn de entrada. Se han asignado los identificadores CVE-2020-11989, CVE-2021-21351, CVE-2021-41303, CVE-2022-32532 y CVE-2022-40664 para las vulnerabilidades crĂ­ticas.

Ir a la fuente
Author:
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.