Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Android en productos Qualcomm (CVE-2018-1000161)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
18/04/2018
Última modificación:
24/05/2018

Descripción

nmap, de la versión 6.49BETA6 hasta la 7.60, hasta e incluyendo la revisión SVN 37147, contiene una vulnerabilidad de salto de directorio de salto de directorio en el script NSE http-fetch que puede resultar en la sobrescritura de archivos según el usuario lo ejecuta. Este ataque parece ser explotable mediante una víctima que ejecuta el script NSE http-fetch contra un sitio web malicioso. La vulnerabilidad parece haber sido solucionada en la versión 7.7.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nmap:nmap:6.49:beta6:*:*:*:*:*:*
cpe:2.3:a:nmap:nmap:7.00:*:*:*:*:*:*:*
cpe:2.3:a:nmap:nmap:7.01:*:*:*:*:*:*:*
cpe:2.3:a:nmap:nmap:7.10:*:*:*:*:*:*:*
cpe:2.3:a:nmap:nmap:7.11:*:*:*:*:*:*:*
cpe:2.3:a:nmap:nmap:7.12:*:*:*:*:*:*:*
cpe:2.3:a:nmap:nmap:7.25:beta1:*:*:*:*:*:*
cpe:2.3:a:nmap:nmap:7.25:beta2:*:*:*:*:*:*
cpe:2.3:a:nmap:nmap:7.30:*:*:*:*:*:*:*
cpe:2.3:a:nmap:nmap:7.31:*:*:*:*:*:*:*
cpe:2.3:a:nmap:nmap:7.40:*:*:*:*:*:*:*
cpe:2.3:a:nmap:nmap:7.50:*:*:*:*:*:*:*
cpe:2.3:a:nmap:nmap:7.60:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información