Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Quest KACE System Management Appliance (CVE-2018-11135)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/05/2018
Última modificación:
02/12/2022

Descripción

El script "/adminui/error_details.php" en Quest KACE System Management Appliance 8.0.318 permite a los usuarios autenticados realizar ataques de inyección de objetos PHP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:quest:kace_system_management_appliance:8.0.318:*:*:*:*:*:*:*