Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9953-mrch-gvmc

Опубликовано: 26 июл. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 7.2

Описание

A privilege escalation vulnerability was discovered in the web interface or SSH captive command shell interface of XCC that could allow an authenticated XCC user with elevated privileges to perform command injection via a specially crafted request.

A privilege escalation vulnerability was discovered in the web interface or SSH captive command shell interface of XCC that could allow an authenticated XCC user with elevated privileges to perform command injection via a specially crafted request.

EPSS

Процентиль: 66%
0.00504
Низкий

7.2 High

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 7.2
nvd
больше 1 года назад

A privilege escalation vulnerability was discovered in the web interface or SSH captive command shell interface of XCC that could allow an authenticated XCC user with elevated privileges to perform command injection via a specially crafted request.

CVSS3: 7.2
fstec
больше 1 года назад

Уязвимость веб-интерфейса или интерфейса командной оболочки контроллера Lenovo XClarity Controller (XCC) для серверов Lenovo ThinkSystem, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 66%
0.00504
Низкий

7.2 High

CVSS3

Дефекты

CWE-78