Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la implementación BlackBerry Good Enterprise Mobility Server (CVE-2016-3129)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/12/2016
Última modificación:
22/12/2016

Descripción

Una vulnerabilidad de ejecución shell en la implementación BlackBerry Good Enterprise Mobility Server (GEMS) del comando shell Apache Karaf en GEMS en las versiones 2.1.5.3 hasta 2.2.22.25 permite a atacantes remotos obtener derechos de administrador local en el servidor GEMS a través de comandos ejecutados en el comando shell Karaf.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:blackberry:good_enterprise_mobility_server:*:*:*:*:*:*:*:* 2.2.22.25 (incluyendo)