CVE-2006-6131

Untrusted search path vulnerability in (1) WSAdminServer and (2) WSWebServer in Kerio WebSTAR (4D WebSTAR Server Suite) 5.4.2 and earlier allows local users with webstar privileges to gain root privileges via a malicious libucache.dylib helper library in the current working directory.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:kerio:webstar:*:*:*:*:*:*:*:*
cpe:2.3:a:kerio:webstar:4.0:*:*:*:*:*:*:*
cpe:2.3:a:kerio:webstar:5.1.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:webstar:5.1.3:*:*:*:*:*:*:*
cpe:2.3:a:kerio:webstar:5.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:webstar:5.2.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:webstar:5.2.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:webstar:5.2.3:*:*:*:*:*:*:*
cpe:2.3:a:kerio:webstar:5.2.4:*:*:*:*:*:*:*
cpe:2.3:a:kerio:webstar:5.3:*:*:*:*:*:*:*
cpe:2.3:a:kerio:webstar:5.3.1:*:*:*:*:*:*:*
cpe:2.3:a:kerio:webstar:5.3.2:*:*:*:*:*:*:*
cpe:2.3:a:kerio:webstar:5.3.3:*:*:*:*:*:*:*
cpe:2.3:a:kerio:webstar:5.3.4:*:*:*:*:*:*:*
cpe:2.3:a:kerio:webstar:5.4:*:*:*:*:*:*:*

History

07 Nov 2023, 01:59

Type Values Removed Values Added
References
  • {'url': 'http://www.digitalmunition.com/DMA[2006-1115a].txt', 'name': 'http://www.digitalmunition.com/DMA[2006-1115a].txt', 'tags': ['Broken Link'], 'refsource': 'MISC'}
  • () http://www.digitalmunition.com/DMA%5B2006-1115a%5D.txt -

Information

Published : 2006-11-28 01:07

Updated : 2024-02-28 11:01


NVD link : CVE-2006-6131

Mitre link : CVE-2006-6131

CVE.ORG link : CVE-2006-6131


JSON object : View

Products Affected

kerio

  • webstar