Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2003-0950

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/12/2003
Última modificación:
11/07/2017

Descripción

PeopleSoft, PeopleTools, 8.1x, 8.2x, y 8.4x permite que atacantes remotos ejecuten comando arbitrarios subiendo un fichero al Servlet IClient, adivinando el nombre del directorio usado para el almacenar el fichero (no suficientemente aleatorio) y por tanto accediendo al fichero.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:peoplesoft:peopletools:8.4:*:*:*:*:*:*:*
cpe:2.3:a:peoplesoft:peopletools:8.10:*:*:*:*:*:*:*
cpe:2.3:a:peoplesoft:peopletools:8.11:*:*:*:*:*:*:*
cpe:2.3:a:peoplesoft:peopletools:8.12:*:*:*:*:*:*:*
cpe:2.3:a:peoplesoft:peopletools:8.13:*:*:*:*:*:*:*
cpe:2.3:a:peoplesoft:peopletools:8.14:*:*:*:*:*:*:*
cpe:2.3:a:peoplesoft:peopletools:8.15:*:*:*:*:*:*:*
cpe:2.3:a:peoplesoft:peopletools:8.16:*:*:*:*:*:*:*
cpe:2.3:a:peoplesoft:peopletools:8.17:*:*:*:*:*:*:*
cpe:2.3:a:peoplesoft:peopletools:8.18:*:*:*:*:*:*:*
cpe:2.3:a:peoplesoft:peopletools:8.19:*:*:*:*:*:*:*
cpe:2.3:a:peoplesoft:peopletools:8.20:*:*:*:*:*:*:*
cpe:2.3:a:peoplesoft:peopletools:8.40:*:*:*:*:*:*:*
cpe:2.3:a:peoplesoft:peopletools:8.41:*:*:*:*:*:*:*
cpe:2.3:a:peoplesoft:peopletools:8.42:*:*:*:*:*:*:*