Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4gh5-5c2x-4jc5

Опубликовано: 05 фев. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 8.4

Описание

Improper Input Validation vulnerability of Authenticated User in Progress LoadMaster allows : OS Command Injection.

This issue affects:

 Product

Affected Versions

LoadMaster

From 7.2.55.0 to 7.2.60.1 (inclusive)

  

From 7.2.49.0 to 7.2.54.12 (inclusive)

  

7.2.48.12 and all prior versions

Multi-Tenant Hypervisor

7.1.35.12 and all prior versions

ECS

All prior versions to 7.2.60.1 (inclusive)

Improper Input Validation vulnerability of Authenticated User in Progress LoadMaster allows : OS Command Injection.

This issue affects:

 Product

Affected Versions

LoadMaster

From 7.2.55.0 to 7.2.60.1 (inclusive)

  

From 7.2.49.0 to 7.2.54.12 (inclusive)

  

7.2.48.12 and all prior versions

Multi-Tenant Hypervisor

7.1.35.12 and all prior versions

ECS

All prior versions to 7.2.60.1 (inclusive)

EPSS

Процентиль: 30%
0.00109
Низкий

8.4 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 8.4
nvd
около 1 года назад

Improper Input Validation vulnerability of Authenticated User in Progress LoadMaster allows : OS Command Injection. This issue affects:  Product Affected Versions LoadMaster From 7.2.55.0 to 7.2.60.1 (inclusive)    From 7.2.49.0 to 7.2.54.12 (inclusive)    7.2.48.12 and all prior versions Multi-Tenant Hypervisor 7.1.35.12 and all prior versions ECS All prior versions to 7.2.60.1 (inclusive)

CVSS3: 8.4
fstec
около 1 года назад

Уязвимость интерфейса управления платформы для развертывания и управления приложениями LoadMaster, позволяющая нарушителю выполнить произвольные команды

CVSS3: 8.4
fstec
около 1 года назад

Уязвимость интерфейса управления платформы для развертывания и управления приложениями LoadMaster, позволяющая нарушителю выполнить произвольные команды

CVSS3: 8.4
fstec
около 1 года назад

Уязвимость интерфейса управления платформы для развертывания и управления приложениями LoadMaster, позволяющая нарушителю выполнить произвольные команды

CVSS3: 8.4
fstec
около 1 года назад

Уязвимость интерфейса управления платформы для развертывания и управления приложениями LoadMaster, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 30%
0.00109
Низкий

8.4 High

CVSS3

Дефекты

CWE-20