Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en action_power.py de Cobbler (CVE-2012-2395)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/06/2012
Última modificación:
13/02/2023

Descripción

Vulnerabilidad de lista negra incompleta en action_power.py de Cobbler 2.2.0. Permite a atacantes remotos ejecutar comandos arbitrarios a través de meta-caracteres de shell en los campos (1) username o (2) password del método power_system method del API xmlrpc.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:michael_dehaan:cobbler:2.2.0:*:*:*:*:*:*:*