Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un shell en el inicio de sesión en Z-Cron. (CVE-2020-11799)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
15/04/2020
Última modificación:
22/04/2020

Descripción

Z-Cron versión 5.6 Build 04, permite a un atacante no privilegiado elevar los privilegios al modificar la tarea de un usuario privilegiado. Esto también puede afectar a todos los usuarios que han iniciado sesión en el sistema si un shell es colocado en una ubicación a la que otros usuarios no privilegiados tengan acceso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:z-cron:z-cron:5.6:build_04:*:*:*:*:*:*


Referencias a soluciones, herramientas e información