Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4cfr-gjfx-fj3x

Опубликовано: 05 окт. 2021
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

Cobbler before 3.3.0 allows arbitrary file write operations via upload_log_data.

Cobbler before 3.3.0 allows arbitrary file write operations via upload_log_data.

Пакеты

Наименование

cobbler

pip
Затронутые версииВерсия исправления

< 3.3.0

3.3.0

EPSS

Процентиль: 85%
0.0239
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-434

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 4 лет назад

Cobbler before 3.3.0 allows arbitrary file write operations via upload_log_data.

CVSS3: 8.1
redhat
больше 4 лет назад

Cobbler before 3.3.0 allows arbitrary file write operations via upload_log_data.

CVSS3: 7.5
nvd
больше 4 лет назад

Cobbler before 3.3.0 allows arbitrary file write operations via upload_log_data.

CVSS3: 7.5
debian
больше 4 лет назад

Cobbler before 3.3.0 allows arbitrary file write operations via upload ...

EPSS

Процентиль: 85%
0.0239
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-434