Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en bcfg2 (CVE-2012-3366)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
03/07/2012
Última modificación:
11/04/2025

Descripción

El 'plugin' Trigger en bcfg2 v1.2.x antes de v1.2.3 permite ejecutar comandos de su elección a atacantes remotos con acceso de root vía "metacaracteres shell" en el campo UUID para el proceso de servidor (bcfg2-server).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:anl:bcfg2:1.2.0:*:*:*:*:*:*:*
cpe:2.3:a:anl:bcfg2:1.2.0:rc2:*:*:*:*:*:*