Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Pivotal Application Manager (CVE-2019-11275)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/10/2019
Última modificación:
16/10/2020

Descripción

Pivotal Application Manager, versiones 666.0.x anteriores a 666.0.36, versiones 667.0.x anteriores a 667.0.22, versiones 668.0.x anteriores a 668.0.21, versiones 669.0.x anteriores a 669.0.13 y versiones 670.0.x anteriores a 670.0.7, contienen una vulnerabilidad donde un usuario autenticado remoto puede crear una aplicación con un nombre tal que un programa csv pueda interpretar en una fórmula y ser ejecutado. El usuario malicioso puede conseguir acceso a un reporte de uso que requiere un mayor privilegio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pivotal:apps_manager:*:*:*:*:*:*:*:* 666.0.0 (incluyendo) 666.0.36 (excluyendo)
cpe:2.3:a:pivotal:apps_manager:*:*:*:*:*:*:*:* 667.0.0 (incluyendo) 667.0.22 (excluyendo)
cpe:2.3:a:pivotal:apps_manager:*:*:*:*:*:*:*:* 668.0.0 (incluyendo) 668.0.21 (excluyendo)
cpe:2.3:a:pivotal:apps_manager:*:*:*:*:*:*:*:* 669.0.0 (incluyendo) 669.0.13 (excluyendo)
cpe:2.3:a:pivotal:apps_manager:*:*:*:*:*:*:*:* 670.0.0 (incluyendo) 670.0.7 (excluyendo)
cpe:2.3:a:pivotal_software:pivotal_application_service:*:*:*:*:*:*:*:* 2.3.0 (incluyendo) 2.3.18 (incluyendo)
cpe:2.3:a:pivotal_software:pivotal_application_service:*:*:*:*:*:*:*:* 2.4.0 (incluyendo) 2.4.14 (incluyendo)
cpe:2.3:a:pivotal_software:pivotal_application_service:*:*:*:*:*:*:*:* 2.5.0 (incluyendo) 2.5.1 (incluyendo)
cpe:2.3:a:pivotal_software:pivotal_application_service:*:*:*:*:*:*:*:* 2.6.0 (incluyendo) 2.6.5 (incluyendo)


Referencias a soluciones, herramientas e información