Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en bulmages-servers (CVE-2008-4943)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
05/11/2008
Última modificación:
09/04/2025

Descripción

bulmages-servers v0.11.1, permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque de enlace simbólico en los ficheros temporales a) /tmp/error.txt, (b) /tmp/errores.txt y puede que otros ficheros temporales. Está relacionado con los scripts (1) creabulmafact, (2) creabulmacont, y puede que (3) actualizabulmacont, (4) installbulmages-db y (5) actualizabulmafact

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:iglues:bulmages-servers:0.11.1:*:*:*:*:*:*:*