Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-28235

Опубликовано: 04 апр. 2023
Источник: debian
EPSS Низкий

Описание

Authentication vulnerability found in Etcd-io v.3.4.10 allows remote attackers to escalate privileges via the debug function.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
etcdfixed3.4.30-1package
etcdignoredbookwormpackage
etcdno-dsabullseyepackage
etcdno-dsabusterpackage

Примечания

  • https://github.com/etcd-io/etcd/pull/15648

  • https://github.com/etcd-io/etcd/pull/15655

  • https://github.com/etcd-io/etcd/commit/1f746597ea6ce9f0a4554108bc853f256e150b0b (v3.4.25)

  • https://github.com/etcd-io/etcd/commit/3618ab4b07cc9c0883b6a642da198877e25d612b (v3.4.25)

EPSS

Процентиль: 62%
0.0044
Низкий

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 2 лет назад

Authentication vulnerability found in Etcd-io v.3.4.10 allows remote attackers to escalate privileges via the debug function.

CVSS3: 9.8
redhat
около 2 лет назад

Authentication vulnerability found in Etcd-io v.3.4.10 allows remote attackers to escalate privileges via the debug function.

CVSS3: 9.8
nvd
около 2 лет назад

Authentication vulnerability found in Etcd-io v.3.4.10 allows remote attackers to escalate privileges via the debug function.

CVSS3: 9.8
msrc
около 2 лет назад

Описание отсутствует

CVSS3: 9.8
redos
около 1 года назад

Уязвимость etcd

EPSS

Процентиль: 62%
0.0044
Низкий
Уязвимость CVE-2021-28235