Vulnerabilidad en Remote Manager en Open Enterprise Server (CVE-2017-5182)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
23/01/2017
Última modificación:
20/04/2025
Descripción
Remote Manager en Open Enterprise Server (OES) permite a atacantes remotos no autenticados leer cualquier archivo arbitrario, a través de una URL especialmente manipulada, que permite un salto de directorio completo y una divulgación total de información. Esta vulnerabilidad esta presente en todas las versiones de OES para linux, it applies to OES2015 SP1 en versiones anteriores a Maintenance Update 11080, OES2015 en versiones anteriores a Maintenance Update 11079, OES11 SP3 en versiones anteriores a Maintenance Update 11078, OES11 SP2 en versiones anteriores a Maintenance Update 11077).
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:novell:open_enterprise_server:2.0:*:*:*:*:linux_kernel:*:* | ||
| cpe:2.3:a:novell:open_enterprise_server:2015:*:*:*:*:linux_kernel:*:* | ||
| cpe:2.3:o:novell:open_enterprise_server:11.0:*:*:*:*:linux_kernel:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



