Vulnerabilidad en Componente de inventario en ZENworks Asset Management en Novell ZENworks Configuration Management (CVE-2010-4229)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
18/04/2011
Última modificación:
11/04/2025
Descripción
Vulnerabilidad de salto de directorio en Componente de inventario en ZENworks Asset Management en Novell ZENworks Configuration Management v10.3 anteriores a v10.3.2 y v11, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección al utilizar caracteres .. (punto punto) en el campo nombre de fichero en una petición de subida de ficheros.
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:novell:zenworks_configuration_management:10.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:novell:zenworks_configuration_management:10.3.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:novell:zenworks_configuration_management:11:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/44120
- http://securityreason.com/securityalert/8207
- http://securitytracker.com/id?1025313=
- http://www.novell.com/support/viewContent.do?externalId=7007841
- http://www.securityfocus.com/archive/1/517425/100/0/threaded
- http://www.securityfocus.com/bid/47295
- http://www.vupen.com/english/advisories/2011/0917
- http://zerodayinitiative.com/advisories/ZDI-11-118/
- https://exchange.xforce.ibmcloud.com/vulnerabilities/66656
- http://secunia.com/advisories/44120
- http://securityreason.com/securityalert/8207
- http://securitytracker.com/id?1025313=
- http://www.novell.com/support/viewContent.do?externalId=7007841
- http://www.securityfocus.com/archive/1/517425/100/0/threaded
- http://www.securityfocus.com/bid/47295
- http://www.vupen.com/english/advisories/2011/0917
- http://zerodayinitiative.com/advisories/ZDI-11-118/
- https://exchange.xforce.ibmcloud.com/vulnerabilities/66656