Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el binario OpenDHCPServer.exe (Regular) o OpenDHCPLdap.exe (Basado en LDAP) en el directorio de instalación predeterminado en Open DHCP Server (Regular) (CVE-2020-26131)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/10/2020
Última modificación:
27/02/2023

Descripción

Se detectaron problemas en Open DHCP Server (Regular) versión 1.75 y Open DHCP Server (LDAP Based) versión 0.1Beta. Debido a restricciones insuficientes de acceso en el directorio de instalación predeterminado, un atacante puede escalar privilegios al reemplazar el binario OpenDHCPServer.exe (Regular) o OpenDHCPLdap.exe (Basado en LDAP)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:open_dhcp_server_project:open_dhcp_server:0.1:beta:*:*:ldap:*:*:*
cpe:2.3:a:open_dhcp_server_project:open_dhcp_server:1.75:*:*:*:regular:*:*:*