Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un método XMLRPC en el archivo de registro en Cobbler (CVE-2021-40323)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
04/10/2021
Última modificación:
12/10/2021

Descripción

Cobbler versiones anteriores a 3.3.0, permite un envenenamiento de registros, y la resultante Ejecución de Código Remota , por medio de un método XMLRPC que se registra en el archivo de registro para la inyección de plantillas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cobbler_project:cobbler:*:*:*:*:*:*:*:* 3.3.0 (incluyendo)