Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ToutVirtual VirtualIQ Pro (CVE-2009-4843)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
07/05/2010
Última modificación:
11/04/2025

Descripción

ToutVirtual VirtualIQ Pro anteriores a v3.5 build 8691 no requiere autenticación administrativa para el acceso a la consola JBoss, lo que permite a atacantes remotos ejecutar comandos de su elección a través de peticiones sobre (1) JMX Management Console o (2) Web Console.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:toutvirtual:virtualiq:3.5:-:pro:*:*:*:*:*