Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en editAccount.html en el JAMF Software Server (CVE-2012-4051)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
28/09/2012
Última modificación:
11/04/2025

Descripción

Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en editAccount.html en el JAMF Software Server (JSS) interface en JAMF Casper Suite before v8.61 permite a atacantes remotos evitar la autenticación de los administradores para peticiones (1) creación cuenta usuario o (2) cambio de contraseña a través de la acción "Save".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jamf:casper_suite:*:*:*:*:*:*:*:* 8.6 (incluyendo)
cpe:2.3:a:jamf:casper_suite:7.0:*:*:*:*:*:*:*
cpe:2.3:a:jamf:casper_suite:7.1:*:*:*:*:*:*:*
cpe:2.3:a:jamf:casper_suite:7.2:*:*:*:*:*:*:*
cpe:2.3:a:jamf:casper_suite:7.3:*:*:*:*:*:*:*
cpe:2.3:a:jamf:casper_suite:8.0:*:*:*:*:*:*:*
cpe:2.3:a:jamf:casper_suite:8.1:*:*:*:*:*:*:*
cpe:2.3:a:jamf:casper_suite:8.2:*:*:*:*:*:*:*
cpe:2.3:a:jamf:casper_suite:8.3:*:*:*:*:*:*:*
cpe:2.3:a:jamf:casper_suite:8.4:*:*:*:*:*:*:*
cpe:2.3:a:jamf:casper_suite:8.5:*:*:*:*:*:*:*
cpe:2.3:a:jamf:casper_suite:8.43:*:*:*:*:*:*:*
cpe:2.3:a:jamf:casper_suite:8.51:*:*:*:*:*:*:*