Vulnerabilidad en pbs_mom en Altair PBS Professional. (CVE-2019-15719)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/10/2019
Última modificación:
24/08/2020
Descripción
Altair PBS Professional versión hasta 19.1.2, permite la escalada de privilegios porque un atacante puede enviar un mensaje directamente a pbs_mom, que no puede autenticar el mensaje apropiadamente. Esto resulta en la ejecución de código como un usuario arbitrario.
Impacto
Puntuación base 3.x
8.00
Gravedad 3.x
ALTA
Puntuación base 2.0
5.20
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:altair:pbs_professional:*:*:*:*:*:*:*:* | 13.0.0 (incluyendo) | 13.0.412 (excluyendo) |
| cpe:2.3:a:altair:pbs_professional:*:*:*:*:*:*:*:* | 14.0.0 (incluyendo) | 14.2.7 (excluyendo) |
| cpe:2.3:a:altair:pbs_professional:*:*:*:*:*:*:*:* | 18.0.0 (incluyendo) | 18.2.5 (excluyendo) |
| cpe:2.3:a:altair:pbs_professional:*:*:*:*:*:*:*:* | 19.1.0 (incluyendo) | 19.1.3 (excluyendo) |
| cpe:2.3:a:altair:pbs_professional:*:*:*:*:*:*:*:* | 19.2.0 (incluyendo) | 19.2.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



