Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Monotone (CVE-2010-4098)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/10/2010
Última modificación:
17/08/2017

Descripción

Monotone antes de v0.48.1, cuando está configurado para permitir los comandos remotos, permite a atacantes remotos causar una denegación de servicio (cuelgue) a través de un argumento vacío a el comando mtn.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:monotone:monotone:*:*:*:*:*:*:*:* 0.48 (incluyendo)
cpe:2.3:a:monotone:monotone:-:*:*:*:*:*:*:*
cpe:2.3:a:monotone:monotone:0.1:*:*:*:*:*:*:*
cpe:2.3:a:monotone:monotone:0.2:*:*:*:*:*:*:*
cpe:2.3:a:monotone:monotone:0.3:*:*:*:*:*:*:*
cpe:2.3:a:monotone:monotone:0.4:*:*:*:*:*:*:*
cpe:2.3:a:monotone:monotone:0.5:*:*:*:*:*:*:*
cpe:2.3:a:monotone:monotone:0.6:*:*:*:*:*:*:*
cpe:2.3:a:monotone:monotone:0.7:*:*:*:*:*:*:*
cpe:2.3:a:monotone:monotone:0.8:*:*:*:*:*:*:*
cpe:2.3:a:monotone:monotone:0.9:*:*:*:*:*:*:*
cpe:2.3:a:monotone:monotone:0.10:*:*:*:*:*:*:*
cpe:2.3:a:monotone:monotone:0.11:*:*:*:*:*:*:*
cpe:2.3:a:monotone:monotone:0.12:*:*:*:*:*:*:*
cpe:2.3:a:monotone:monotone:0.13:*:*:*:*:*:*:*