Vulnerabilidad en Quest KACE System Management Appliance (CVE-2018-11134)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-640
Mecanismo débil para recuperación de contraseñas olvidadas
Fecha de publicación:
31/05/2018
Última modificación:
29/06/2018
Descripción
Para realizar acciones que requieran mayores privilegios, Quest KACE System Management Appliance 8.0.318 se basa en una cola de mensajes gestionada que se ejecuta con privilegios root y sólo permite un conjunto de comandos. Uno de los comandos disponibles permite cambiar la contraseña de cualquier usuario (incluyendo root). Un usuario de bajos privilegios podría explotar esta característica cambiando la contraseña de la cuenta "kace_support", que viene desactivada por defecto pero tiene todos los privilegios de sudo.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:quest:kace_system_management_appliance:8.0.318:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



