一、 漏洞 CVE-2019-11995 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
HPE UIoT版本1.2.4.2中的安全漏洞可能导致未经授权的远程访问和访问敏感数据。HPE在HPE UIoT中解决了这个问题:对于发布UIoT 1.2.4.2的客户, fixes for 1.2.4.2 RP3 HF1将可用于1.2.4.2 RP3 HF1。对于发布时间早于1.2.4.2的客户,如1.2.4.1,1.2.4.0,解决方案将升级到1.2.4.2 RP3 HF1。客户请升级到更新版本,或联系HPE支持寻求进一步协助。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Security vulnerabilities in HPE UIoT version 1.2.4.2 could allow unauthorized remote access and access to sensitive data. HPE has addressed this issue in HPE UIoT: For customers with release UIoT 1.2.4.2 fixes are made available with 1.2.4.2 RP3 HF1. For customers with release older than 1.2.4.2, such as 1.2.4.1, 1.2.4.0, the resolution will be to upgrade to 1.2.4.2 RP3 HF1 Customers are requested to upgrade to the updated versions or contact HPE support for further assistance.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
HPE UIoT 信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
HPE UIoT是美国惠普企业公司(Hewlett Packard Enterprise,HPE)的一套通用物联网平台。该平台具有数据分析、货币安全和同步管理等功能。 HPE UIoT 1.2.4.2版本中存在安全漏洞。攻击者可利用该漏洞未授权访问敏感数据。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-11995 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2019-11995 的情报信息