Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VirtualBox en Sun Virtual Desktop Infrastructure (CVE-2009-3923)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
10/11/2009
Última modificación:
09/04/2025

Descripción

El servicio Web de VirtualBox v2.0.8 y v2.0.10 en Sun Virtual Desktop Infrastructure (VDI) v3.0 no requiere autenticación, lo que permite a atacantes remotos conseguir acceso no especificado a través de vectores que implican peticiones al servidor Apache HTTP Server.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sun:virtual_desktop_infrastructure:3.0:*:*:*:*:*:*:*
cpe:2.3:a:sun:virtualbox:2.0.8:*:*:*:*:*:*:*
cpe:2.3:a:sun:virtualbox:2.0.10:*:*:*:*:*:*:*