Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en manzier.pxt en Red Hat Network Satellite Server (CVE-2008-2369)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
14/08/2008
Última modificación:
09/04/2025

Descripción

manzier.pxt en Red Hat Network Satellite Server en versiones anteriores a la 5.1.1 tiene una clave de autenticación fijada en codigo ("Hard-coded"), que permite a atacantes remotos conectarse al servidor y obtener información sensible sobre cuentas de usuario y derechos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:satellite:*:*:*:*:*:*:*:* 5.1.1 (excluyendo)