Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Pandora FMS 7 (CVE-2019-19681)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/12/2019
Última modificación:
05/08/2024

Descripción

** EN DISPUTA ** Pandora FMS 7.x sufre de vulnerabilidad de ejecución remota de código. Con un usuario autenticado que puede modificar el sistema de alerta, es posible definir y ejecutar comandos como root / Administrador. NOTA: El proveedor del producto afirma que la vulnerabilidad tal como se describe no es en realidad una vulnerabilidad real. Afirman que para poder crear comandos de alerta, debe tener derechos de administrador. También afirman que el sistema ACL extendido puede inhabilitar el acceso a secciones específicas de la configuración, como definir nuevos comandos de alerta.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:artica:pandora_fms:7.0:*:*:*:*:*:*:*