Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.102067
Categoría:Privilege escalation
Título:Openmediavault < 0.5.32 Privilege Escalation Vulnerability
Resumen:Openmediavault is prone to a privilege escalation; vulnerability.
Descripción:Summary:
Openmediavault is prone to a privilege escalation
vulnerability.

Vulnerability Insight:
The Cron service in rpc.php in OpenMediaVault allows remote
authenticated users to execute cron jobs as arbitrary users and execute arbitrary commands via the
username parameter.

Affected Software/OS:
Openmediavault prior to version 0.5.32.

Solution:
Update to version 0.5.32 or later and disable the root user for cron jobs.

CVSS Score:
9.0

CVSS Vector:
AV:N/AC:L/Au:S/C:C/I:C/A:C

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2013-3632
BugTraq ID: 62873
http://www.securityfocus.com/bid/62873
http://www.exploit-db.com/exploits/29323
https://community.rapid7.com/community/metasploit/blog/2013/10/30/seven-foss-disclosures-part-one
https://community.rapid7.com/community/metasploit/blog/2013/10/30/seven-tricks-and-treats
http://osvdb.org/99143
CopyrightCopyright (C) 2023 Greenbone AG

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.