Vulnerabilidad en productos KEMP (CVE-2018-9091)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/05/2018
Última modificación:
03/10/2019
Descripción
Una vulnerabilidad crítica relacionada con la gestión de sesiones en KEMP LoadMaster Operating System (LMOS), de la versión 6.0.44 hasta la 7.2.41.2, y Long Term Support (LTS) LMOS, en versiones anteriores a la 7.1.35.5, podría permitir que un atacante remoto no autenticado omita las protecciones de seguridad, obtenga privilegios del sistema y ejecute comandos elevados como ls, ps, cat, etc., comprometiendo el sistema. Mediante esta ejecución remota, en ciertos casos, podrían exponerse datos sensibles del sistema como certificados, claves privadas u otro tipo de información.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:kemptechnologies:loadmaster_operating_system:*:*:*:*:*:*:*:* | 6.0.44 (incluyendo) | 7.2.41.2 (incluyendo) |
| cpe:2.3:o:kemptechnologies:loadmaster_operating_system:*:*:*:*:lts:*:*:* | 7.1.35.5 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



