Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NetBeans en Oracle Fusion Middleware (CVE-2016-5537)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/10/2016
Última modificación:
09/10/2018

Descripción

Vulnerabilidad no especificada en el componente NetBeans en Oracle Fusion Middleware 8.1 permite a usuarios locales afectar la confidencialidad, la integridad y la disponibilidad a través de vectores desconocidos. NOTA: la información anterior es de Octubre del 2016 CPU. Oracle no ha comentado sobre las reclamaciones de terceros de que este problema es una vulnerabilidad de desplazamiento de directorios que permite a los usuarios locales con ciertos permisos escribir en archivos arbitrarios y consecuentemente obtener privilegios a través de un punto .. (punto punto) en una entrada de archivo en un archivo ZIP importado como proyecto.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oracle:netbeans:8.1:*:*:*:*:*:*:*