{
  "document" : {
    "aggregate_severity" : {
      "text" : "hoch"
    },
    "category" : "csaf_base",
    "csaf_version" : "2.0",
    "distribution" : {
      "tlp" : {
        "label" : "WHITE",
        "url" : "https://www.first.org/tlp/"
      }
    },
    "lang" : "de-DE",
    "notes" : [ {
      "category" : "legal_disclaimer",
      "text" : "Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."
    }, {
      "category" : "description",
      "text" : "ProLiant ist eine Serverfamilie von Hewlett Packard Enterprise.",
      "title" : "Produktbeschreibung"
    }, {
      "category" : "summary",
      "text" : "Ein Angreifer kann eine Schwachstelle in HPE ProLiant ausnutzen, um beliebigen Programmcode auszuführen.",
      "title" : "Angriff"
    }, {
      "category" : "general",
      "text" : "- UNIX\n- Linux\n- Sonstiges",
      "title" : "Betroffene Betriebssysteme"
    } ],
    "publisher" : {
      "category" : "other",
      "contact_details" : "csaf-provider@cert-bund.de",
      "name" : "Bundesamt für Sicherheit in der Informationstechnik",
      "namespace" : "https://www.bsi.bund.de"
    },
    "references" : [ {
      "category" : "self",
      "summary" : "WID-SEC-W-2023-1660 - CSAF Version",
      "url" : "https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-1660.json"
    }, {
      "category" : "self",
      "summary" : "WID-SEC-2023-1660 - Portal Version",
      "url" : "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-1660"
    }, {
      "category" : "external",
      "summary" : "HPE Security Bulletin vom 2023-07-04",
      "url" : "https://support.hpe.com/hpesc/public/docDisplay?docId=emr_na-a00131740en_us&hprpt_id=ALERT_HPE_3051153&jumpid=em_pom8nu6hj_aid-520066529"
    } ],
    "source_lang" : "en-US",
    "title" : "HPE ProLiant: Schwachstelle ermöglicht Codeausführung",
    "tracking" : {
      "current_release_date" : "2023-07-04T22:00:00.000+00:00",
      "generator" : {
        "date" : "2024-08-15T17:54:17.084+00:00",
        "engine" : {
          "name" : "BSI-WID",
          "version" : "1.3.5"
        }
      },
      "id" : "WID-SEC-W-2023-1660",
      "initial_release_date" : "2023-07-04T22:00:00.000+00:00",
      "revision_history" : [ {
        "date" : "2023-07-04T22:00:00.000+00:00",
        "number" : "1",
        "summary" : "Initiale Fassung"
      } ],
      "status" : "final",
      "version" : "1"
    }
  },
  "product_tree" : {
    "branches" : [ {
      "branches" : [ {
        "category" : "product_name",
        "name" : "HPE ProLiant",
        "product" : {
          "name" : "HPE ProLiant",
          "product_id" : "T027712",
          "product_identification_helper" : {
            "cpe" : "cpe:/h:hp:proliant:-"
          }
        }
      } ],
      "category" : "vendor",
      "name" : "HPE"
    } ]
  },
  "vulnerabilities" : [ {
    "notes" : [ {
      "category" : "description",
      "text" : "Es existiert eine Schwachstelle in HPE ProLiant. Diese besteht in Systemen, welche Komponente des HPE System Softpaq nutzen. Es ist möglich durch diese beliebigen Programmcode auszuführen. Ein Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Programmcode auszuführen."
    } ],
    "product_status" : {
      "known_affected" : [ "T027712" ]
    },
    "release_date" : "2023-07-04T22:00:00.000+00:00"
  } ]
}