Vulnerabilidad en método getEntry en el componente PortalModuleInstallManager en un servlet en nps.jar en la Consola de administración en Novell Access Manager. (CVE-2010-0284)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
18/06/2010
Última modificación:
11/04/2025
Descripción
Vulnerabilidad de salto de directorio en el método getEntry en el componente PortalModuleInstallManager en un servlet en nps.jar en la Consola de administración (Administration Console, también conocida como Access Management Console) en Novell Access Manager v3.1 anteriores a v3.1.2-281 en Windows, permite a atacantes remotos crear ficheros de su elección con cualquier contenido, y consecuentemente ejecutar código de su elección a través de un .. (punto punto) en un parámetro, también conocido como ZDI-CAN-678.
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:novell:access_manager:3.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:novell:access_manager:3.1:sp1:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/40198
- http://www.novell.com/support/viewContent.do?externalId=7006255&sliceId=1
- http://www.securityfocus.com/bid/40931
- http://www.securitytracker.com/id?1024132=
- http://www.vupen.com/english/advisories/2010/1516
- https://exchange.xforce.ibmcloud.com/vulnerabilities/59528
- http://secunia.com/advisories/40198
- http://www.novell.com/support/viewContent.do?externalId=7006255&sliceId=1
- http://www.securityfocus.com/bid/40931
- http://www.securitytracker.com/id?1024132=
- http://www.vupen.com/english/advisories/2010/1516
- https://exchange.xforce.ibmcloud.com/vulnerabilities/59528



