Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el manejador validateAdminConfig en el Analytics Management Console en HPE Vertica (CVE-2016-2002)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
20/04/2016
Última modificación:
19/11/2025

Descripción

El manejador validateAdminConfig en el Analytics Management Console en HPE Vertica 7.0.x en versiones anteriores a 7.0.2.12, 7.1.x en versiones anteriores a 7.1.2-12 y 7.2.x en versiones anteriores a 7.2.2-1 permite a atacantes remotos ejecutar comandos arbitrarios a través del parámetro mcPort , también conocido como ZDI-CAN-3417.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opentext:vertica:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.0.2.12 (excluyendo)
cpe:2.3:a:opentext:vertica:*:*:*:*:*:*:*:* 7.1.0 (incluyendo) 7.1.2-12 (excluyendo)
cpe:2.3:a:opentext:vertica:*:*:*:*:*:*:*:* 7.2.0 (incluyendo) 7.2.2-1 (excluyendo)