CVE-2020-7202
概要

A potential security vulnerability has been identified in HPE Integrated Lights-Out 5 (iLO 5) and Integrated Lights-Out 4 (iLO 4) firmware. The vulnerability could be remotely exploited to disclose the serial number and other information.

公表日 2021年1月6日0:15
登録日 2021年1月26日12:01
最終更新日 2024年11月21日14:36
CVSS3.1 : MEDIUM
スコア 5.3
ベクター CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃に必要な特権レベル(PR) 不要
利用者の関与(UI) 不要
影響の想定範囲(S) 変更なし
機密性への影響(C)
完全性への影響(I) なし
可用性への影響(A) なし
CVSS2.0 : MEDIUM
スコア 5.0
ベクター AV:N/AC:L/Au:N/C:P/I:N/A:N
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C)
完全性への影響(I) なし
可用性への影響(A) なし
全ての特権を取得 いいえ
ユーザー権限を取得 いいえ
その他の権限を取得 いいえ
ユーザー操作が必要 いいえ
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:o:hp:integrated_lights-out_4:*:*:*:*:*:*:*:* 2.76
実行環境
1 cpe:2.3:h:hp:apollo_4200_gen9_server:-:*:*:*:*:*:*:*
2 cpe:2.3:h:hp:convergedsystem_cs700:-:*:*:*:*:*:*:*
3 cpe:2.3:h:hp:convergedsystem_cs700x:-:*:*:*:*:*:*:*
4 cpe:2.3:h:hp:proliant_bl420c_gen8_server:-:*:*:*:*:*:*:*
5 cpe:2.3:h:hp:proliant_bl460c_gen8_server_blade:-:*:*:*:*:*:*:*
6 cpe:2.3:h:hp:proliant_bl460c_gen9_server_blade:-:*:*:*:*:*:*:*
7 cpe:2.3:h:hp:proliant_bl465c_gen8_server_blade:-:*:*:*:*:*:*:*
8 cpe:2.3:h:hp:proliant_bl660c_gen8_server_blade:-:*:*:*:*:*:*:*
9 cpe:2.3:h:hp:proliant_bl660c_gen9_server:-:*:*:*:*:*:*:*
10 cpe:2.3:h:hp:proliant_dl120_gen9_server:-:*:*:*:*:*:*:*
11 cpe:2.3:h:hp:proliant_dl160_gen8_server:-:*:*:*:*:*:*:*
12 cpe:2.3:h:hp:proliant_dl160_gen9_server:-:*:*:*:*:*:*:*
13 cpe:2.3:h:hp:proliant_dl180_gen9_server:-:*:*:*:*:*:*:*
14 cpe:2.3:h:hp:proliant_dl320e_gen8_server:-:*:*:*:*:*:*:*
15 cpe:2.3:h:hp:proliant_dl320e_gen8_v2_server:-:*:*:*:*:*:*:*
16 cpe:2.3:h:hp:proliant_dl360_gen9_server:-:*:*:*:*:*:*:*
17 cpe:2.3:h:hp:proliant_dl360e_gen8_server:-:*:*:*:*:*:*:*
18 cpe:2.3:h:hp:proliant_dl360p_gen8_server:-:*:*:*:*:*:*:*
19 cpe:2.3:h:hp:proliant_dl380_gen9_server:-:*:*:*:*:*:*:*
20 cpe:2.3:h:hp:proliant_dl380e_gen8_server:-:*:*:*:*:*:*:*
21 cpe:2.3:h:hp:proliant_dl380p_gen8_server:-:*:*:*:*:*:*:*
22 cpe:2.3:h:hp:proliant_dl385p_gen8_\(amd\):-:*:*:*:*:*:*:*
23 cpe:2.3:h:hp:proliant_dl560_gen8_server:-:*:*:*:*:*:*:*
24 cpe:2.3:h:hp:proliant_dl560_gen9_server:-:*:*:*:*:*:*:*
25 cpe:2.3:h:hp:proliant_dl580_gen8_server:-:*:*:*:*:*:*:*
26 cpe:2.3:h:hp:proliant_dl580_gen9_server:-:*:*:*:*:*:*:*
27 cpe:2.3:h:hp:proliant_dl60_gen9_server:-:*:*:*:*:*:*:*
28 cpe:2.3:h:hp:proliant_dl80_gen9_server:-:*:*:*:*:*:*:*
29 cpe:2.3:h:hp:proliant_microserver_gen8:-:*:*:*:*:*:*:*
30 cpe:2.3:h:hp:proliant_ml110_gen9_server:-:*:*:*:*:*:*:*
31 cpe:2.3:h:hp:proliant_ml30_gen9_server:-:*:*:*:*:*:*:*
32 cpe:2.3:h:hp:proliant_ml310e_gen8_server:-:*:*:*:*:*:*:*
33 cpe:2.3:h:hp:proliant_ml310e_gen8_v2_server:-:*:*:*:*:*:*:*
34 cpe:2.3:h:hp:proliant_ml350_gen9_server:-:*:*:*:*:*:*:*
35 cpe:2.3:h:hp:proliant_ml350e_gen8_server:-:*:*:*:*:*:*:*
36 cpe:2.3:h:hp:proliant_ml350e_gen8_v2_server:-:*:*:*:*:*:*:*
37 cpe:2.3:h:hp:proliant_ml350p_gen8_server:-:*:*:*:*:*:*:*
38 cpe:2.3:h:hp:proliant_sl210t_gen8_server:-:*:*:*:*:*:*:*
39 cpe:2.3:h:hp:proliant_sl230s_gen8_server:-:*:*:*:*:*:*:*
40 cpe:2.3:h:hp:proliant_sl250s_gen8_server:-:*:*:*:*:*:*:*
41 cpe:2.3:h:hp:proliant_sl270s_gen8_se_server:-:*:*:*:*:*:*:*
42 cpe:2.3:h:hp:proliant_sl270s_gen8_server:-:*:*:*:*:*:*:*
43 cpe:2.3:h:hp:proliant_sl4540_gen8_3_node_server:-:*:*:*:*:*:*:*
44 cpe:2.3:h:hp:proliant_ws460c_gen8_graphics_server_blade:-:*:*:*:*:*:*:*
45 cpe:2.3:h:hp:proliant_ws460c_gen9_graphics_server_blade:-:*:*:*:*:*:*:*
46 cpe:2.3:h:hp:proliant_xl170r_gen9_server:-:*:*:*:*:*:*:*
47 cpe:2.3:h:hp:proliant_xl190r_gen9_server:-:*:*:*:*:*:*:*
48 cpe:2.3:h:hp:proliant_xl220a_gen8_v2_server:-:*:*:*:*:*:*:*
49 cpe:2.3:h:hp:proliant_xl230a_gen9_server:-:*:*:*:*:*:*:*
50 cpe:2.3:h:hp:proliant_xl250a_gen9_server:-:*:*:*:*:*:*:*
51 cpe:2.3:h:hp:proliant_xl450_gen9_server:-:*:*:*:*:*:*:*
52 cpe:2.3:h:hp:proliant_xl730f_gen9_server:-:*:*:*:*:*:*:*
53 cpe:2.3:h:hp:proliant_xl740f_gen9_server:-:*:*:*:*:*:*:*
54 cpe:2.3:h:hp:proliant_xl750f_gen9_server:-:*:*:*:*:*:*:*
55 cpe:2.3:h:hp:synergy_480_gen9_compute_module:-:*:*:*:*:*:*:*
構成2 以上 以下 より上 未満
cpe:2.3:o:hp:integrated_lights-out_5:*:*:*:*:*:*:*:* 2.31
実行環境
1 cpe:2.3:h:hp:apollo_4200_gen10_server:-:*:*:*:*:*:*:*
2 cpe:2.3:h:hp:apollo_4510_system:-:*:*:*:*:*:*:*
3 cpe:2.3:h:hp:apollo_r2000_chassis:-:*:*:*:*:*:*:*
4 cpe:2.3:h:hp:convergedsystem_cs700:-:*:*:*:*:*:*:*
5 cpe:2.3:h:hp:convergedsystem_cs700x:-:*:*:*:*:*:*:*
6 cpe:2.3:h:hp:proliant_bl460c_gen10_server_blade:-:*:*:*:*:*:*:*
7 cpe:2.3:h:hp:proliant_dl120_gen10_server:-:*:*:*:*:*:*:*
8 cpe:2.3:h:hp:proliant_dl160_gen10_server:-:*:*:*:*:*:*:*
9 cpe:2.3:h:hp:proliant_dl180_gen10_server:-:*:*:*:*:*:*:*
10 cpe:2.3:h:hp:proliant_dl20_gen10_server:-:*:*:*:*:*:*:*
11 cpe:2.3:h:hp:proliant_dl325_gen10_plus_server:-:*:*:*:*:*:*:*
12 cpe:2.3:h:hp:proliant_dl325_gen10_server:-:*:*:*:*:*:*:*
13 cpe:2.3:h:hp:proliant_dl360_gen10_server:-:*:*:*:*:*:*:*
14 cpe:2.3:h:hp:proliant_dl380_gen10_server:-:*:*:*:*:*:*:*
15 cpe:2.3:h:hp:proliant_dl385_gen10_plus_server:-:*:*:*:*:*:*:*
16 cpe:2.3:h:hp:proliant_dl385_gen10_server:-:*:*:*:*:*:*:*
17 cpe:2.3:h:hp:proliant_dl560_gen10_server:-:*:*:*:*:*:*:*
18 cpe:2.3:h:hp:proliant_dl580_gen10_server:-:*:*:*:*:*:*:*
19 cpe:2.3:h:hp:proliant_ml110_gen10_server:-:*:*:*:*:*:*:*
20 cpe:2.3:h:hp:proliant_ml30_gen10_server:-:*:*:*:*:*:*:*
21 cpe:2.3:h:hp:proliant_ml350_gen10_server:-:*:*:*:*:*:*:*
22 cpe:2.3:h:hp:proliant_xl170r_gen10_server:-:*:*:*:*:*:*:*
23 cpe:2.3:h:hp:proliant_xl190r_gen10_server:-:*:*:*:*:*:*:*
24 cpe:2.3:h:hp:proliant_xl230k_gen10_server:-:*:*:*:*:*:*:*
25 cpe:2.3:h:hp:proliant_xl270d_gen10_server:-:*:*:*:*:*:*:*
26 cpe:2.3:h:hp:proliant_xl450_gen10_server:-:*:*:*:*:*:*:*
27 cpe:2.3:h:hp:synergy_480_gen10_compute_module:-:*:*:*:*:*:*:*
28 cpe:2.3:h:hp:synergy_660_gen10_compute_module:-:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧

JVN脆弱性情報
HPE Integrated Lights-Out 5 および Integrated Lights-Out 4 における情報漏えいに関する脆弱性
タイトル HPE Integrated Lights-Out 5 および Integrated Lights-Out 4 における情報漏えいに関する脆弱性
概要

HPE Integrated Lights-Out 5 (iLO 5) および Integrated Lights-Out 4 (iLO 4) には、情報漏えいに関する脆弱性が存在します。

想定される影響 情報を取得される可能性があります。
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2020年12月16日0:00
登録日 2021年9月24日15:38
最終更新日 2024年12月23日14:16
影響を受けるシステム
日立
日立アドバンストサーバ HA8000V シリーズ HA8000V シリーズ
日立高信頼サーバ RV3000 A1
ヒューレット・パッカード・エンタープライズ
HPE Integrated Lights-Out 4 ファームウェア 
HPE Integrated Lights-Out 5 ファームウェア 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
1 [2021年09月24日]
  掲載
2021年9月24日15:38
2 [2024年12月23日]
  影響を受けるシステム:ベンダ情報 (hitachi-sec-2021-204) の更新に伴い内容を更新
2024年12月23日13:53