Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Novell ZENworks Desktop Management (CVE-2013-1092)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/05/2013
Última modificación:
11/04/2025

Descripción

Múltiples vulnerabilidades de búsqueda de ruta Windows sin entrecomillar en Novell ZENworks Desktop Management (ZDM)7 a la versión 7.1, podría permitir a usuarios locales elevar sus privilegios a través de un troyano en la carpeta C:. Relacionado con el intento de ejecutar (1) ZenRem32.exe o (2) wm.exe.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:novell:zenworks_desktop_management:7:*:*:*:*:*:*:*
cpe:2.3:a:novell:zenworks_desktop_management:7.1:*:*:*:*:*:*:*