Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7c28-wg7r-pg6f

Опубликовано: 01 авг. 2023
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

RaspAP Command Injection vulnerability

A Command injection vulnerability in RaspAP 2.8.0 thru 2.8.7 allows unauthenticated attackers to execute arbitrary commands via the cfg_id parameter in /ajax/openvpn/activate_ovpncfg.php and /ajax/openvpn/del_ovpncfg.php.

Пакеты

Наименование

billz/raspap-webgui

composer
Затронутые версииВерсия исправления

>= 2.8.0, < 2.8.8

2.8.8

EPSS

Процентиль: 100%
0.93057
Критический

9.8 Critical

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 9.8
nvd
больше 2 лет назад

A Command injection vulnerability in RaspAP 2.8.0 thru 2.8.7 allows unauthenticated attackers to execute arbitrary commands via the cfg_id parameter in /ajax/openvpn/activate_ovpncfg.php and /ajax/openvpn/del_ovpncfg.php.

CVSS3: 9.8
fstec
больше 2 лет назад

Уязвимость программного обеспечения для создания беспроводных маршрутизаторов на базе Debian RaspAP, связанная с непринятием мер по чистке данных на управляющем уровне, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 100%
0.93057
Критический

9.8 Critical

CVSS3

Дефекты

CWE-77