Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9xfv-r389-8vvf

Опубликовано: 14 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

xymond in Xymon 4.1.x, 4.2.x, and 4.3.x before 4.3.25 allow remote authenticated users to execute arbitrary commands via shell metacharacters in the adduser_name argument in (1) web/useradm.c or (2) web/chpasswd.c.

xymond in Xymon 4.1.x, 4.2.x, and 4.3.x before 4.3.25 allow remote authenticated users to execute arbitrary commands via shell metacharacters in the adduser_name argument in (1) web/useradm.c or (2) web/chpasswd.c.

EPSS

Процентиль: 98%
0.56347
Средний

8.8 High

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 10 лет назад

xymond in Xymon 4.1.x, 4.2.x, and 4.3.x before 4.3.25 allow remote authenticated users to execute arbitrary commands via shell metacharacters in the adduser_name argument in (1) web/useradm.c or (2) web/chpasswd.c.

CVSS3: 8.8
nvd
почти 10 лет назад

xymond in Xymon 4.1.x, 4.2.x, and 4.3.x before 4.3.25 allow remote authenticated users to execute arbitrary commands via shell metacharacters in the adduser_name argument in (1) web/useradm.c or (2) web/chpasswd.c.

CVSS3: 8.8
debian
почти 10 лет назад

xymond in Xymon 4.1.x, 4.2.x, and 4.3.x before 4.3.25 allow remote aut ...

fstec
почти 10 лет назад

Уязвимость программного средства мониторинга сети Xymon, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 98%
0.56347
Средний

8.8 High

CVSS3

Дефекты

CWE-77