Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Progress Software OpenEdge (CVE-2015-9245)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
31/10/2017
Última modificación:
20/04/2025

Descripción

Una configuración por defecto insegura en Progress Software OpenEdge, en sus versiones 10.2x y 11.x permite que atacantes remotos no autenticados especifiquen URL arbitrarios desde los que cargar y ejecutar clases Java maliciosas mediante el puerto 20931.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:progress:openedge:10.2a:*:*:*:*:*:*:*
cpe:2.3:a:progress:openedge:10.2b:*:*:*:*:*:*:*
cpe:2.3:a:progress:openedge:10.2b07:*:*:*:*:*:*:*
cpe:2.3:a:progress:openedge:10.2b08:*:*:*:*:*:*:*
cpe:2.3:a:progress:openedge:11.0:*:*:*:*:*:*:*
cpe:2.3:a:progress:openedge:11.1:*:*:*:*:*:*:*
cpe:2.3:a:progress:openedge:11.2:*:*:*:*:*:*:*
cpe:2.3:a:progress:openedge:11.3:*:*:*:*:*:*:*
cpe:2.3:a:progress:openedge:11.4:*:*:*:*:*:*:*
cpe:2.3:a:progress:openedge:11.5:*:*:*:*:*:*:*