CVE-2019-11970: SQL Injection
Published Jun 5, 2019
·Updated
A SQL injection code execution vulnerability was identified in HPE Intelligent Management Center (IMC) PLAT earlier than version 7.3 E0506P09.
Affected Software
9 affected components
HP Intelligent Management Center<7.3
HP Intelligent Management Center=7.3
HP Intelligent Management Center=7.3-e0503
HP Intelligent Management Center=7.3-e0504
HP Intelligent Management Center=7.3-e0504p02
HP Intelligent Management Center=7.3-e0504p04
HP Intelligent Management Center=7.3-e0506
HP Intelligent Management Center=7.3-e0506p03
HP Intelligent Management Center=7.3-e0506p07
Event History
Jun 5, 2019
CVE Published
via MITRE·03:23 PM
Data Sourced
via MITRE·03:23 PM
DescriptionWeakness
Frequently Asked Questions
1
What is the severity of CVE-2019-11970?
CVE-2019-11970 is classified as a critical severity vulnerability.
2
How do I fix CVE-2019-11970?
To fix CVE-2019-11970, upgrade HPE Intelligent Management Center to version 7.3 E0506P10 or later.
3
What is the impact of CVE-2019-11970?
The impact of CVE-2019-11970 allows an attacker to execute arbitrary SQL commands via crafted inputs.
4
Which versions of HPE Intelligent Management Center are affected by CVE-2019-11970?
CVE-2019-11970 affects versions of HPE Intelligent Management Center prior to 7.3 E0506P09.
5
Is there a workaround for CVE-2019-11970?
There is currently no known workaround for CVE-2019-11970; updating the software is recommended.