Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en South River Technologies WebDrive (CVE-2009-4606)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
13/01/2010
Última modificación:
09/04/2025

Descripción

South River Technologies WebDrive v9.02 build 2232 instala el servicio de disco remoto sin un descriptor de seguridad, lo que permite a usuarios locales (1) parar el servicio a través del comando "stop", (2) ejecutar comandos arbitrarios como SYSTEM mediante el uso del comando "config" para modificar la variable "binPatch", o (3) reiniciar el servicio a través del comando "Start".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:south_river_technologies:webdrive:9.02:build_2232:*:*:*:*:*:*