Vulnerabilidad en los permisos en archivos en el servidor NETSAS Enigma NMS (CVE-2019-16061)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/03/2020
Última modificación:
23/03/2020
Descripción
Un número de archivos en el servidor NETSAS Enigma NMS versiones 65.0.0 y anteriores, presenta permisos débiles world-readable y world-writable, lo que permite a cualquier usuario poco privilegiado acceder al sistema para leer datos confidenciales (por ejemplo, .htpasswd) y crear/modificar/eliminar el contenido (por ejemplo, en /var/www/html/docs) dentro del sistema operativo.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:netsas:enigma_network_management_solution:*:*:*:*:*:*:*:* | 65.0.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



