CVE-2017-13990: Infoleak
Published Sep 29, 2017
·Updated
An information leakage vulnerability in ArcSight ESM and ArcSight ESM Express, any 6.x version prior to 6.9.1c Patch 4 or 6.11.0 Patch 1, allows disclosure of Apache Tomcat application server version.
Affected Software
28 affected components
HP Arcsight Enterprise Security Manager=6.0
HP Arcsight Enterprise Security Manager=6.0c
HP Arcsight Enterprise Security Manager=6.5
HP Arcsight Enterprise Security Manager=6.5-sp1
HP Arcsight Enterprise Security Manager=6.5c
HP Arcsight Enterprise Security Manager=6.5c-sp1
HP Arcsight Enterprise Security Manager=6.8
HP Arcsight Enterprise Security Manager=6.8c
HP Arcsight Enterprise Security Manager=6.9.0c
HP Arcsight Enterprise Security Manager=6.9.1c
HP Arcsight Enterprise Security Manager=6.9.1c-p1
HP Arcsight Enterprise Security Manager=6.9.1c-p2
HP Arcsight Enterprise Security Manager=6.9.1c-p3
HP Arcsight Enterprise Security Manager=6.11.0
HP Arcsight Enterprise Security Manager Express=6.0
HP Arcsight Enterprise Security Manager Express=6.0c
HP Arcsight Enterprise Security Manager Express=6.5
HP Arcsight Enterprise Security Manager Express=6.5-sp1
HP Arcsight Enterprise Security Manager Express=6.5c
HP Arcsight Enterprise Security Manager Express=6.5c-sp1
HP Arcsight Enterprise Security Manager Express=6.8
HP Arcsight Enterprise Security Manager Express=6.8c
HP Arcsight Enterprise Security Manager Express=6.9.0
HP Arcsight Enterprise Security Manager Express=6.9.1c
HP Arcsight Enterprise Security Manager Express=6.9.1c-p1
HP Arcsight Enterprise Security Manager Express=6.9.1c-p2
HP Arcsight Enterprise Security Manager Express=6.9.1c-p3
HP Arcsight Enterprise Security Manager Express=6.11.0
Event History
Sep 29, 2017
CVE Published
via MITRE·02:00 PM
Data Sourced
via MITRE·02:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2017-13990?
CVE-2017-13990 has a medium severity rating due to the potential for information leakage.
2
How do I fix CVE-2017-13990?
To fix CVE-2017-13990, upgrade your ArcSight ESM or ArcSight ESM Express to version 6.9.1c Patch 4 or 6.11.0 Patch 1 or later.
3
Which versions are affected by CVE-2017-13990?
CVE-2017-13990 affects ArcSight ESM versions prior to 6.9.1c Patch 4 and ArcSight ESM Express versions prior to 6.11.0 Patch 1.
4
What does CVE-2017-13990 disclose?
CVE-2017-13990 allows unauthorized disclosure of the Apache Tomcat application server version.
5
Is CVE-2017-13990 a high impact vulnerability?
CVE-2017-13990 is not classified as high impact, but it can potentially expose sensitive server version details.