Vulnerabilidad en nxconfigure.sh en NoMachine NX Nodo (CVE-2011-3977)
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/10/2011
Última modificación:
11/04/2025
Descripción
Vulnerabilidad no especificada en nxconfigure.sh en NoMachine NX Nodo v3.x anterior a v3.5.0-4 y NX Server v3.x anterior a v3.5.0-5 permite a usuarios locales leer ficheros arbitrarios a través de vectores desconocidos.
Impacto
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:nomachine:nx_node:3.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:nomachine:nx_node:3.4.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:nomachine:nx_node:3.5.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:nomachine:nx_server:3.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:nomachine:nx_server:3.4.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:nomachine:nx_server:3.5.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://securityreason.com/securityalert/8406
- http://www.nomachine.com/tr/view.php?id=TR08I02575
- http://www.securityfocus.com/archive/1/519730/100/0/threaded
- http://www.securityfocus.com/bid/49720
- https://exchange.xforce.ibmcloud.com/vulnerabilities/69974
- http://securityreason.com/securityalert/8406
- http://www.nomachine.com/tr/view.php?id=TR08I02575
- http://www.securityfocus.com/archive/1/519730/100/0/threaded
- http://www.securityfocus.com/bid/49720
- https://exchange.xforce.ibmcloud.com/vulnerabilities/69974