Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Flexera FLEXnet Publisher (CVE-2011-4135)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
19/01/2012
Última modificación:
23/01/2012

Descripción

Múltiples vulnerabilidades de salto de directorio en lmgrd en Flexera FLEXnet Publisher v11.10 (también conocido como FlexNet License Server Manager) permiten a atacantes remotos ejecutar código de su elección a través de vectores relacionados con las operaciones de guardar, renombrar y carga en los archivos de registro. NOTA: este problema podría superponerse a CVE-2011-1389.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:flexerasoftware:flexnet_publisher:11.10:*:*:*:*:*:*:*