20 de julio de 2014

VULNERABILIDAD. Ejecución remota de código en Cogent DataHub

 Se ha identificado una vulnerabilidad en Cogent DataHub que podría provocar la ejecución remota de código. La vulnerabilidad se ha catalogado con nivel de Importancia: 4 - Alta
Recursos afectados
  • Cogent DataHub V7.3.4 y anteriores
Detalle e Impacto de la vulnerabilidad
  • El fallo está relacionado con el código que autentica las solicitudes de permisos desde las páginas web. Si un atacante con acceso al sistema de ficheros crease un fichero Gamma script, podría ejecutar dicho fichero a través de una página ASP y de este modo ejecutar código remotamente.
  • Esta vulnerabilidad ha recibido el identificador CVE-2014-3789.
Recomendación
Más información
Fuente: INTECO