Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo cgi-bin/userprefs.cgi en los parámetros newuser, pwd y selectedUserGroup en Plixer International Scrutinizer NetFlow & sFlow Analyzer (CVE-2012-1258)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
09/01/2020
Última modificación:
21/11/2024

Descripción

El archivo cgi-bin/userprefs.cgi en Plixer International Scrutinizer NetFlow & sFlow Analyzer versiones anteriores a 9.0.1.19899, no comprueba los permisos de usuario, lo que permite a atacantes remotos agregar cuentas de usuario con privilegios de administrador por medio de los parámetros newuser, pwd y selectedUserGroup.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:plixer:scrutinizer_netflow_\&_sflow_analyzer:*:*:*:*:*:*:*:* 9.0.1.19899 (excluyendo)