Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HP DECnet-Plus en OpenVMS (CVE-2008-5417)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
10/12/2008
Última modificación:
09/04/2025

Descripción

HP DECnet-Plus v8.3 antes de ECO03 para OpenVMS en plataforma Alpha utiliza permisos de escritura universales para el nombre logico de tabla de OSIT$NAMES, que permite a usuarios locales evitar las restricciones de acceso y modificar la tabla a traves de los servicios del sistema (1) SYS$CRELNM and (2) SYS$DELLNM.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hp:decnet_plus_for_openvms:8.3:*:*:*:*:*:*:*
cpe:2.3:a:hp:openvms:8.3:*:*:*:*:*:*:*