Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en consola de gestión TRITON en Websense Web Security (CVE-2011-5102)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
23/08/2012
Última modificación:
11/04/2025

Descripción

La interfaz web de informes de investigación en la consola de gestión TRITON en Websense Web Security v7.1 before Hotfix 109, v7.1.1 before Hotfix 06, v7.5 anterior al parche v78, 7.5.1 anterior al parche v12, 7.6 anterior al parche v24, y v7.6.2 anterior al parche v12; Web Filter; Web Security Gateway; y Web Security Gateway Anywhere permite a atacantes remotos ejecutar comandos a través de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:websense:websense_web_filter:*:*:*:*:*:*:*:*
cpe:2.3:a:websense:websense_web_security:7.1:*:*:*:*:*:*:*
cpe:2.3:a:websense:websense_web_security:7.1.1:*:*:*:*:*:*:*
cpe:2.3:a:websense:websense_web_security:7.5:*:*:*:*:*:*:*
cpe:2.3:a:websense:websense_web_security:7.5.1:*:*:*:*:*:*:*
cpe:2.3:a:websense:websense_web_security:7.6:*:*:*:*:*:*:*
cpe:2.3:a:websense:websense_web_security:7.6.2:*:*:*:*:*:*:*
cpe:2.3:a:websense:websense_web_security_gateway:*:*:*:*:*:*:*:*
cpe:2.3:a:websense:websense_web_security_gateway_anywhere:*:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información