Vulnerabilidad en Persistent Systems Radia Client Automation (CVE-2015-1497)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
16/02/2015
Última modificación:
12/04/2025
Descripción
radexecd.exe en Persistent Systems Radia Client Automation (RCA) 7.9, 8.1, 9.0, y 9.1 permite a atacantes remotos ejecutar comandos arbitrarios a través de una solicitud manipulada al puerto TCP 3465.
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:persistent_systems:radia_client_automation:7.9:*:*:*:*:*:*:* | ||
cpe:2.3:a:persistent_systems:radia_client_automation:8.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:persistent_systems:radia_client_automation:9.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:persistent_systems:radia_client_automation:9.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/show/osvdb/118382
- http://packetstormsecurity.com/files/130459/HP-Client-Automation-Command-Injection.html
- http://www.exploit-db.com/exploits/36169
- http://www.exploit-db.com/exploits/36206
- http://www.securityfocus.com/bid/72612
- http://www.zerodayinitiative.com/advisories/ZDI-15-038/
- https://support.accelerite.com/hc/en-us/articles/203659814-Accelerite-releases-solutions-and-best-practices-to-enhance-the-security-for-RBAC-and-Remote-Notify-features
- https://www.exploit-db.com/exploits/40491/
- http://osvdb.org/show/osvdb/118382
- http://packetstormsecurity.com/files/130459/HP-Client-Automation-Command-Injection.html
- http://www.exploit-db.com/exploits/36169
- http://www.exploit-db.com/exploits/36206
- http://www.securityfocus.com/bid/72612
- http://www.zerodayinitiative.com/advisories/ZDI-15-038/
- https://support.accelerite.com/hc/en-us/articles/203659814-Accelerite-releases-solutions-and-best-practices-to-enhance-the-security-for-RBAC-and-Remote-Notify-features
- https://www.exploit-db.com/exploits/40491/