Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3r32-cp7v-5wq4

Опубликовано: 29 авг. 2023
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 8.8

Описание

Code injection in ansible semaphore

An issue in ansible semaphore v.2.8.90 allows a remote attacker to execute arbitrary code via a crafted payload to the extra variables parameter.

Пакеты

Наименование

github.com/ansible-semaphore/semaphore

go
Затронутые версииВерсия исправления

<= 2.8.90

Отсутствует

EPSS

Процентиль: 81%
0.0159
Низкий

8.7 High

CVSS4

8.8 High

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 8.8
nvd
больше 2 лет назад

An issue in ansible semaphore v.2.8.90 allows a remote attacker to execute arbitrary code via a crafted payload to the extra variables parameter.

CVSS3: 8.8
fstec
больше 2 лет назад

Уязвимость интерфейса системы управления конфигурациями Ansible Semaphore, связанная неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 81%
0.0159
Низкий

8.7 High

CVSS4

8.8 High

CVSS3

Дефекты

CWE-94