Vulnerabilidad en Novell (CVE-2013-1080)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
29/03/2013
Última modificación:
11/04/2025
Descripción
El servidor web en ZENworks Configuration Management (ZCM) de Novell versión 10.3 y versión 11.2 anteriores a 11.2.4, no realiza apropiadamente la autenticación para el archivo zenworks/jsp/index.jsp, lo que permite a los atacantes remotos realizar ataques de salto de directorio y en consecuencia cargar y ejecutar programas arbitrarios, por medio de una petición al puerto TCP 443.
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:novell:zenworks_configuration_management:10.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:novell:zenworks_configuration_management:11.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.exploit-db.com/exploits/24938
- http://www.novell.com/support/kb/doc.php?id=7011812
- http://www.novell.com/support/kb/doc.php?id=7012027
- http://www.zerodayinitiative.com/advisories/ZDI-13-049/
- http://www.exploit-db.com/exploits/24938
- http://www.novell.com/support/kb/doc.php?id=7011812
- http://www.novell.com/support/kb/doc.php?id=7012027
- http://www.zerodayinitiative.com/advisories/ZDI-13-049/



