Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6h8c-gw33-cjm2

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

DevSpace vulnerable to remote code execution

The UI in DevSpace 4.13.0 allows web sites to execute actions on pods (on behalf of a victim) because of a lack of authentication for the WebSocket protocol. This leads to remote code execution.

Пакеты

Наименование

github.com/loft-sh/devspace

go
Затронутые версииВерсия исправления

<= 4.13.0

4.14.0

EPSS

Процентиль: 85%
0.02381
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287
CWE-306

Связанные уязвимости

CVSS3: 9.8
nvd
больше 5 лет назад

The UI in DevSpace 4.13.0 allows web sites to execute actions on pods (on behalf of a victim) because of a lack of authentication for the WebSocket protocol. This leads to remote code execution.

EPSS

Процентиль: 85%
0.02381
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287
CWE-306