Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-738q-mc72-2q22

Опубликовано: 10 окт. 2023
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

MTProto proxy remote code execution vulnerability

In the mtproto_proxy (aka MTProto proxy) component through 0.7.2 for Erlang, a low-privileged remote attacker can access an improperly secured default installation without authenticating and achieve remote command execution ability.

Пакеты

Наименование

mtproto_proxy

Затронутые версииВерсия исправления

<= 0.7.2

Отсутствует

EPSS

Процентиль: 87%
0.03323
Низкий

8.8 High

CVSS3

Дефекты

CWE-1188
CWE-94

Связанные уязвимости

CVSS3: 8.8
nvd
больше 2 лет назад

In the mtproto_proxy (aka MTProto proxy) component through 0.7.2 for Erlang, a low-privileged remote attacker can access an improperly secured default installation without authenticating and achieve remote command execution ability.

EPSS

Процентиль: 87%
0.03323
Низкий

8.8 High

CVSS3

Дефекты

CWE-1188
CWE-94