Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Robin Rawson-Tetley Animal Shelter Manager (ASM) (CVE-2008-6109)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
11/02/2009
Última modificación:
09/04/2025

Descripción

Robin Rawson-Tetley Animal Shelter Manager (ASM) anteriores a v2.2.2 no respeta los privilegios de las cuentas de usuario, lo que permite a usuarios locales evitar las restricciones de acceso previstas mediante (1)la apertura de ventanas inespecíficas, relacionado con el error "selector doble click"; o mediante la modificación de un (2) animal, (3) propietario, (4) perdido/encontrado, (5)notas diarias, (6) donación de propietario, o (7) registro de lista de espera, relacionado con los "cambios de permisos" y la "nueva interfaz de usuario".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:shelter_manager:animal_shelter_manager:*:*:*:*:*:*:*:* 2.2.1 (incluyendo)
cpe:2.3:a:shelter_manager:animal_shelter_manager:1.1:*:*:*:*:*:*:*
cpe:2.3:a:shelter_manager:animal_shelter_manager:1.3:*:*:*:*:*:*:*
cpe:2.3:a:shelter_manager:animal_shelter_manager:1.11:*:*:*:*:*:*:*
cpe:2.3:a:shelter_manager:animal_shelter_manager:1.12:*:*:*:*:*:*:*
cpe:2.3:a:shelter_manager:animal_shelter_manager:1.20:*:*:*:*:*:*:*
cpe:2.3:a:shelter_manager:animal_shelter_manager:1.22:*:*:*:*:*:*:*
cpe:2.3:a:shelter_manager:animal_shelter_manager:1.30:*:*:*:*:*:*:*
cpe:2.3:a:shelter_manager:animal_shelter_manager:1.30.1:*:*:*:*:*:*:*
cpe:2.3:a:shelter_manager:animal_shelter_manager:1.30.2:*:*:*:*:*:*:*
cpe:2.3:a:shelter_manager:animal_shelter_manager:1.30_beta:*:*:*:*:*:*:*
cpe:2.3:a:shelter_manager:animal_shelter_manager:1.31:*:*:*:*:*:*:*
cpe:2.3:a:shelter_manager:animal_shelter_manager:1.32:*:*:*:*:*:*:*
cpe:2.3:a:shelter_manager:animal_shelter_manager:1.33:*:*:*:*:*:*:*
cpe:2.3:a:shelter_manager:animal_shelter_manager:1.34:*:*:*:*:*:*:*