Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Skybox View Appliances con ISO (CVE-2014-2084)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
17/05/2014
Última modificación:
13/06/2014

Descripción

Skybox View Appliances con ISO 6.3.33-2.14, 6.3.31-2.14, 6.4.42-2.54, 6.4.45-2.56 y 6.4.46-2.57 no restringe debidamente acceso a la interfaz de administración, lo que permite a atacantes remotos obtener información sensible a través de solicitudes hacia (1) scripts/commands/getSystemInformation o (2) scripts/commands/getNetworkConfigurationInfo, causar una denegación de servicio (reinicio) a través de una solicitud hacia scripts/commands/reboot o causar una denegación de servicio (apagado) a través de una solicitud hacia scripts/commands/shutdown.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:skyboxsecurity:skybox_view_appliance_iso:6.3.31-2.14:*:*:*:*:*:*:*
cpe:2.3:a:skyboxsecurity:skybox_view_appliance_iso:6.3.33-2.14:*:*:*:*:*:*:*
cpe:2.3:a:skyboxsecurity:skybox_view_appliance_iso:6.4.42-2.54:*:*:*:*:*:*:*
cpe:2.3:a:skyboxsecurity:skybox_view_appliance_iso:6.4.45-2.56:*:*:*:*:*:*:*
cpe:2.3:a:skyboxsecurity:skybox_view_appliance_iso:6.4.46-2.57:*:*:*:*:*:*:*
cpe:2.3:h:skyboxsecurity:skybox_view_appliance:-:*:*:*:*:*:*:*