Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Ganeti (CVE-2009-4261)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
21/12/2009
Última modificación:
07/11/2023

Descripción

Múltiples vulnerabilidades de salto de directorio en el framework en Ganeti v1.2.4 hasta v1.2.8, v2.0.0 hasta v2.0.4, y v2.1.0 anteriores a v2.1.0~rc2 (1) permite a atacantes remotos ejecutar programas de su elección mediante un nombre de script externo modificado proporcionado por el API HTTP remoto (RAPI) y (2) permite a usuarios locales ejecutar programas de su elección y obtener privilegios mediante un nombre de script externo modificado proporcionado por un comando gnt-*, relacionado con "errores de limpieza de ruta".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:roman_marxer:ganeti:1.2.4:*:*:*:*:*:*:*
cpe:2.3:a:roman_marxer:ganeti:1.2.5:*:*:*:*:*:*:*
cpe:2.3:a:roman_marxer:ganeti:1.2.6:*:*:*:*:*:*:*
cpe:2.3:a:roman_marxer:ganeti:1.2.7:*:*:*:*:*:*:*
cpe:2.3:a:roman_marxer:ganeti:1.2.8:*:*:*:*:*:*:*
cpe:2.3:a:roman_marxer:ganeti:2.0.0:*:*:*:*:*:*:*
cpe:2.3:a:roman_marxer:ganeti:2.0.0:rc1:*:*:*:*:*:*
cpe:2.3:a:roman_marxer:ganeti:2.0.1:*:*:*:*:*:*:*
cpe:2.3:a:roman_marxer:ganeti:2.0.2:*:*:*:*:*:*:*
cpe:2.3:a:roman_marxer:ganeti:2.0.3:*:*:*:*:*:*:*
cpe:2.3:a:roman_marxer:ganeti:2.1.0:rc1:*:*:*:*:*:*