Vulnerabilidad en AdminStudio en Novell ZENworks Configuration Management (CVE-2011-3174)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
26/07/2012
Última modificación:
11/04/2025
Descripción
Un desbordamiento de búfer en la función DoFindReplace en el control ActiveX ISGrid.Grid2.1 en InstallShield/ISGrid2.dll en AdminStudio en Novell ZENworks Configuration Management (ZCM) v10.2, v10.3, 11 y SP1 permite a atacantes remotos ejecutar código de su elección a través de un parámetro bstrReplaceText excesivamente largo.<br />
Impacto
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:novell:zenworks_configuration_management:10.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:novell:zenworks_configuration_management:10.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:novell:zenworks_configuration_management:11:sp1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



