Vulnerabilidad en gsbdrivers.php en LANDesk Management Gateway (CVE-2010-2892)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
15/11/2010
Última modificación:
11/04/2025
Descripción
gsb/drivers.php en LANDesk Management Gateway v4.0 hasta v4.0-1.48 y v4.2 hasta v4.2-1.8 permite a administradores autenticados remotos ejecutar comandos de su elección a través de metacaracteres shell en el parámetro DRIVES, como se demostró por un ataque de falsificación de petición en sitios cruzados.
Impacto
Puntuación base 2.0
8.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:h:landesk:management_gateway:4.0:*:*:*:*:*:*:* | ||
cpe:2.3:h:landesk:management_gateway:4.0-1.48:*:*:*:*:*:*:* | ||
cpe:2.3:h:landesk:management_gateway:4.2:*:*:*:*:*:*:* | ||
cpe:2.3:h:landesk:management_gateway:4.2-1.8:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://community.landesk.com/support/docs/DOC-21767
- http://secunia.com/advisories/42188
- http://securitytracker.com/id?1024728=
- http://www.coresecurity.com/content/landesk-os-command-injection-vulnerability
- http://www.exploit-db.com/exploits/15488
- http://www.securityfocus.com/archive/1/514728/100/0/threaded
- http://www.securityfocus.com/bid/44781
- http://www.vupen.com/english/advisories/2010/2957
- http://community.landesk.com/support/docs/DOC-21767
- http://secunia.com/advisories/42188
- http://securitytracker.com/id?1024728=
- http://www.coresecurity.com/content/landesk-os-command-injection-vulnerability
- http://www.exploit-db.com/exploits/15488
- http://www.securityfocus.com/archive/1/514728/100/0/threaded
- http://www.securityfocus.com/bid/44781
- http://www.vupen.com/english/advisories/2010/2957