Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Xitami Web Server (CVE-2008-6519)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-134 Utilización de formatos de cadenas de control externo
Fecha de publicación:
25/03/2009
Última modificación:
09/04/2025

Descripción

Vulnerabilidad de formato de cadena en Xitami Web Server v2.2a hasta v2.5c2, y posiblemente otras versiones, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) y posiblemente ejecutar código de su elección a través de especificadores de formato de cadena en una petición de proceso de larga ejecución Web (LRWP), lo que lanza un código de validación de usuario incorrecto que involucra a la función "sendfmt" en el kernel SMT.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:imatix:xitami:2.2a:*:*:*:*:*:*:*
cpe:2.3:a:imatix:xitami:2.4:*:*:*:*:*:*:*
cpe:2.3:a:imatix:xitami:2.4d7:*:*:*:*:*:*:*
cpe:2.3:a:imatix:xitami:2.4d7:*:windows:*:*:*:*:*
cpe:2.3:a:imatix:xitami:2.5:*:*:*:*:*:*:*
cpe:2.3:a:imatix:xitami:2.5c2:*:*:*:*:*:*:*