Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en web UI pcsd en PCS (CVE-2015-5190)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
03/09/2015
Última modificación:
12/04/2025

Descripción

Vulnerabilidad en la web UI pcsd en PCS 0.9.139 y en versiones anteriores, permite a usuarios remotos autenticados ejecutar comandos arbitrarios a través de 'caracteres de escape' en una URL.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pacemaker\/corosync_configuration_system_project:pacemaker\/corosync_configuration_system:*:*:*:*:*:*:*:* 0.9.139 (incluyendo)