Описание
CGI implementation in Yaws web server versions 1.81 to 2.0.7 is vulnerable to OS command injection.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| yaws | fixed | 2.0.8+dfsg-1 | package |
Примечания
https://github.com/erlyaws/yaws/commit/799b3b526d15b7a9bc43ae97165aeb085f18fac1
https://github.com/vulnbe/poc-yaws-cgi-shell-injection
EPSS
Связанные уязвимости
CGI implementation in Yaws web server versions 1.81 to 2.0.7 is vulnerable to OS command injection.
CGI implementation in Yaws web server versions 1.81 to 2.0.7 is vulnerable to OS command injection.
CGI implementation in Yaws web server versions 1.81 to 2.0.7 is vulnerable to OS command injection.
Уязвимость реализации CGI веб-сервере Yaws, связанная с отсутствием мер по нейтрализации специальных элементов, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
EPSS