Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en servidor TFTP en PacketTrap pt360 Tool Suite PRO 2.0.3901.0 y anteriores, denegación de servicio (CVE-2008-1311)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
12/03/2008
Última modificación:
09/04/2025

Descripción

El servidor TFTP en PacketTrap pt360 Tool Suite PRO 2.0.3901.0 y anteriores permite a atacantes remotos provocar una denegación de servicio (cuelgue del demonio) actualizando un archivo llamado (1) '|' (tubería), (2) '"' (comillas), o (3) "" (menor que, mayor que); o (4) un archivo con nombre largo. NOTA: el caso del vector 4 podría existir debido a una solución incompleta a CVE-2008-1312.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:packettrap:pt360_tool_suite_pro:*:*:*:*:*:*:*:* 2.0.3901.0 (incluyendo)