Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los trabajos cron en Versa Analytics (CVE-2018-16497)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
26/05/2021
Última modificación:
07/06/2021

Descripción

En Versa Analytics, los trabajos cron son utilizados para programar tareas ejecutando comandos en fechas y horas específicas en el servidor. Si el trabajo se ejecuta como usuario root, se presenta una potencial vulnerabilidad de escalada de privilegios. En este caso, el trabajo ejecuta un script como root que es escribible por usuarios que son miembros del grupo versa

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:versa-networks:versa_analytics:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información