Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Adonis Administration Console, (CVE-2007-4390)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
17/08/2007
Última modificación:
09/04/2025

Descripción

La Interface de Línea de Comando (CLI), también se conoce como Adonis Administration Console, en el dispositivo DNS/DHCP de BlueCat Networks Adonis versión 5.0.2.8, permite a usuarios administradores locales alcanzar privilegios de root en el sistema operativo subyacente por medio de metacaracteres de shell en un comando.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:bluecat_networks:adonis:5.0.2.8:*:*:*:*:*:*:*