CVE-2021-29209
A remote dom xss, crlf injection vulnerability was discovered in HPE Integrated Lights-Out 4 (iLO 4); HPE SimpliVity 380 Gen9; HPE Integrated Lights-Out 5 (iLO 5) for HPE Gen10 Servers; HPE SimpliVity 380 Gen10; HPE SimpliVity 2600; HPE SimpliVity 380 Gen10 G; HPE SimpliVity 325; HPE SimpliVity 380 Gen10 H version(s): Prior to version 2.78.
Published:May 25, 2021
Last Modified:Nov 21, 2024
EPS:May 25, 2021
EPSS Score:0.00175
CVSS Score:4.8
Affected Products
Vendor
Product
Action
Vendor
Hp
Product
Integrated Lights-out 4
Hp
Integrated Lights-out 4
Vendor
Hp
Product
Integrated Lights-out 5
Hp
Integrated Lights-out 5
Vendor
Hp
Product
Proliant Bl460c Gen10 Server Blade
Hp
Proliant Bl460c Gen10 Server Blade
Vendor
Hp
Product
Proliant Dl120 Gen10 Server
Hp
Proliant Dl120 Gen10 Server
Vendor
Hp
Product
Proliant Dl160 Gen10 Server
Hp
Proliant Dl160 Gen10 Server
Vendor
Hp
Product
Proliant Dl180 Gen10 Server
Hp
Proliant Dl180 Gen10 Server
Vendor
Hp
Product
Proliant Dl20 Gen10 Server
Hp
Proliant Dl20 Gen10 Server
Vendor
Hp
Product
Proliant Dl325 Gen10 Plus Server
Hp
Proliant Dl325 Gen10 Plus Server
Vendor
Hp
Product
Proliant Dl325 Gen10 Server
Hp
Proliant Dl325 Gen10 Server
Vendor
Hp
Product
Proliant Dl360 Gen10 Server
Hp
Proliant Dl360 Gen10 Server
Vendor
Hp
Product
Proliant Dl380 Gen10 Server
Hp
Proliant Dl380 Gen10 Server
Vendor
Hp
Product
Proliant Dl385 Gen10 Plus Server
Hp
Proliant Dl385 Gen10 Plus Server
Vendor
Hp
Product
Proliant Dl385 Gen10 Server
Hp
Proliant Dl385 Gen10 Server
Vendor
Hp
Product
Proliant Dl560 Gen10 Server
Hp
Proliant Dl560 Gen10 Server
Vendor
Hp
Product
Proliant Dl580 Gen10 Server
Hp
Proliant Dl580 Gen10 Server
Vendor
Hp
Product
Proliant Ml110 Gen10 Server
Hp
Proliant Ml110 Gen10 Server
Vendor
Hp
Product
Proliant Ml30 Gen10 Server
Hp
Proliant Ml30 Gen10 Server
Vendor
Hp
Product
Proliant Ml350 Gen10 Server
Hp
Proliant Ml350 Gen10 Server
Vendor
Hp
Product
Proliant Xl170r Gen10 Server
Hp
Proliant Xl170r Gen10 Server
Vendor
Hp
Product
Proliant Xl190r Gen10 Server
Hp
Proliant Xl190r Gen10 Server
Vendor
Hp
Product
Proliant Xl230k Gen10 Server
Hp
Proliant Xl230k Gen10 Server
Vendor
Hp
Product
Proliant Xl270d Gen10 Server
Hp
Proliant Xl270d Gen10 Server
Vendor
Hp
Product
Proliant Xl450 Gen10 Server
Hp
Proliant Xl450 Gen10 Server
Vendor
Hp
Product
Simplivity 2600
Hp
Simplivity 2600
Vendor
Hp
Product
Simplivity 325
Hp
Simplivity 325
Vendor
Hp
Product
Simplivity 380 Gen10
Hp
Simplivity 380 Gen10
Vendor
Hp
Product
Simplivity 380 Gen10 G
Hp
Simplivity 380 Gen10 G
Vendor
Hp
Product
Simplivity 380 Gen10 H
Hp
Simplivity 380 Gen10 H
Vendor
Hp
Product
Simplivity 380 Gen9
Hp
Simplivity 380 Gen9
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
