Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Vulnerabilidad de salto de directorio en BlueCat Networks Proteus IPAM appliance (CVE-2007-4226)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/08/2007
Última modificación:
09/04/2025

Descripción

Vulnerabilidad de salto de directorio en el BlueCat Networks Proteus IPAM appliance 2.0.2.0 (Adonis DNS/DHCP appliance 5.0.2.8) permite a administradores autenticados remotamente, con determinados privilegios TFTP, crear y sobrescribir archivos de su elección mediante un .. (punto punto) en un nombre de ruta. NOTA: esto puede ser aprovechado para obtener acceso administrativo sobrescribiendo /etc/shadow.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:bluecat_networks:adonis:5.0.2.8:*:*:*:*:*:*:*