Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Openfiler v2.x (CVE-2012-10040)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
11/08/2025
Última modificación:
11/08/2025

Descripción

Openfiler v2.x contiene una vulnerabilidad de inyección de comandos en la página system.html. El parámetro device se utiliza para instanciar un objeto NetworkCard, cuyo constructor en network.inc llama a exec() con una entrada no depurada. Un atacante autenticado puede explotar esto para ejecutar comandos arbitrarios como el usuario openfiler. Debido a la configuración incorrecta de sudoers, el usuario openfiler puede escalar privilegios a root mediante sudo /bin/bash sin contraseña.