Vulnerabilidad en pure-ftpd en SUSE Linux Enterprise Server (CVE-2011-0988)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
18/04/2011
Última modificación:
11/04/2025
Descripción
pure-ftpd 1.0.22, tal como se utiliza en SUSE Linux Enterprise Server 10 Service Pack 3 y Service Pack 4, y Enterprise Desktop 10 Service Pack 3 y Service Pack 4, cuando se ejecutan las extensiones OES Netware, crea un directorio en el que todo el mundo puede escribir, lo cual permite a usuarios locales sobrescribir archivos de forma arbitraria y ganar privilegios a través de vectores no especificados.
Impacto
Puntuación base 2.0
4.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:pureftpd:pure-ftpd:1.0.22:*:*:*:*:*:*:* | ||
cpe:2.3:o:novell:suse_linux:10:sp3:*:*:*:*:*:* | ||
cpe:2.3:o:novell:suse_linux:10:sp4:*:*:*:*:*:* | ||
cpe:2.3:o:novell:suse_linux:11:sp3:desktop:*:*:*:*:* | ||
cpe:2.3:o:novell:suse_linux:11:sp4:desktop:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página