Vulnerabilidad en ienipp.ocx en el plugin de Novell iPrint Client (CVE-2010-3107)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
23/08/2010
Última modificación:
11/04/2025
Descripción
Un control ActiveX en ienipp.ocx en el plugin para el navegador del cliente de Novell iPrint antes de v5.42 no limita apropiadamente el conjunto de archivos que desea eliminar, lo que permite provocar a atacantes remotos una denegación de servicio (mediante eliminación de archivos de forma recursiva) a través de vectores no especificados relacionados con "fallo lógico" en el método CleanUploadFiles en el módulo nipplib.dll.
Impacto
Puntuación base 2.0
7.10
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:novell:iprint:*:*:*:*:*:*:*:* | 5.40 (incluyendo) | |
cpe:2.3:a:novell:iprint:4.26:*:*:*:*:*:*:* | ||
cpe:2.3:a:novell:iprint:4.27:*:*:*:*:*:*:* | ||
cpe:2.3:a:novell:iprint:4.28:*:*:*:*:*:*:* | ||
cpe:2.3:a:novell:iprint:4.30:*:*:*:*:*:*:* | ||
cpe:2.3:a:novell:iprint:4.32:*:*:*:*:*:*:* | ||
cpe:2.3:a:novell:iprint:4.34:*:*:*:*:*:*:* | ||
cpe:2.3:a:novell:iprint:4.36:*:*:*:*:*:*:* | ||
cpe:2.3:a:novell:iprint:4.38:*:*:*:*:*:*:* | ||
cpe:2.3:a:novell:iprint:5.04:*:*:*:*:*:*:* | ||
cpe:2.3:a:novell:iprint:5.12:*:*:*:*:*:*:* | ||
cpe:2.3:a:novell:iprint:5.20b:*:*:*:*:*:*:* | ||
cpe:2.3:a:novell:iprint:5.30:*:*:*:*:*:*:* | ||
cpe:2.3:a:novell:iprint:5.32:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://download.novell.com/Download?buildid=ftwZBxEFjIg~
- http://dvlabs.tippingpoint.com/advisory/TPTI-10-05
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12074
- http://download.novell.com/Download?buildid=ftwZBxEFjIg~
- http://dvlabs.tippingpoint.com/advisory/TPTI-10-05
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12074