Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-6131

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/11/2006
Última modificación:
09/04/2025

Descripción

Vulnerabilidad de ruta de búsqueda no confiable en (1) WSAdminServer y (2) WSWebServer en Kerio WebSTAR (4D WebSTAR Server Suite) 5.4.2 y anteriores permite a atacantes remotos con privilegios webstar obtener privilegios de root mediante una librería de ayuda libucache.dylib maliciosa en el directorio de trabajo actual.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kerio:webstar:*:*:*:*:*:*:*:* 5.4.2 (incluyendo)
cpe:2.3:a:kerio:webstar:4.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:webstar:5.1.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:webstar:5.1.3:*:*:*:*:*:*:*
cpe:2.3:a:kerio:webstar:5.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:webstar:5.2.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:webstar:5.2.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:webstar:5.2.3:*:*:*:*:*:*:*
cpe:2.3:a:kerio:webstar:5.2.4:*:*:*:*:*:*:*
cpe:2.3:a:kerio:webstar:5.3:*:*:*:*:*:*:*
cpe:2.3:a:kerio:webstar:5.3.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:webstar:5.3.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:webstar:5.3.3:*:*:*:*:*:*:*
cpe:2.3:a:kerio:webstar:5.3.4:*:*:*:*:*:*:*
cpe:2.3:a:kerio:webstar:5.4:*:*:*:*:*:*:*