Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en navegadores web 1.00pre12 y Elinks (CVE-2006-5925)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/11/2006
Última modificación:
17/10/2018

Descripción

Los navegadores web Links 1.00pre12 y Elinks 0.9.2 con smbclient instalado permite a atacantes remotos ejecutar código arbitrario a través de metacaracteres del shell en un smb:// URI, como se ha demostrado mediante el uso de las sentencias PUT y GET.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:elinks:elinks:0.9.2:*:*:*:*:*:*:*
cpe:2.3:a:links:links:1.00pre12:*:*:*:*:*:*:*