Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Oracle Virtualization All (CVE-2013-3779)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/07/2013
Última modificación:
11/04/2025

Descripción

Vulnerabilidad no especificada en el componente Secure Global Desktop en Oracle Virtualization All v4.6 incluido v4.63 y v4.7 pervio a v4.71 permite a los usuarios remotos autenticados afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Web UI.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oracle:virtualization:4.6:*:*:*:*:*:*:*
cpe:2.3:a:oracle:virtualization:4.7:*:*:*:*:*:*:*
cpe:2.3:a:oracle:virtualization:4.61:*:*:*:*:*:*:*
cpe:2.3:a:oracle:virtualization:4.62:*:*:*:*:*:*:*
cpe:2.3:a:oracle:virtualization:4.63:*:*:*:*:*:*:*
cpe:2.3:a:oracle:vm_virtualbox:4.6:*:*:*:*:*:*:*
cpe:2.3:a:oracle:vm_virtualbox:4.7:*:*:*:*:*:*:*
cpe:2.3:a:oracle:vm_virtualbox:4.61:*:*:*:*:*:*:*
cpe:2.3:a:oracle:vm_virtualbox:4.62:*:*:*:*:*:*:*
cpe:2.3:a:oracle:vm_virtualbox:4.63:*:*:*:*:*:*:*