Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cr3f-r24j-3chw

Опубликовано: 05 окт. 2021
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

Cobbler before 3.3.0 allows authorization bypass for modification of settings.

Cobbler before 3.3.0 allows authorization bypass for modification of settings.

Пакеты

Наименование

cobbler

pip
Затронутые версииВерсия исправления

< 3.3.0

3.3.0

EPSS

Процентиль: 6%
0.00024
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 4 лет назад

Cobbler before 3.3.0 allows authorization bypass for modification of settings.

CVSS3: 7.5
redhat
больше 4 лет назад

Cobbler before 3.3.0 allows authorization bypass for modification of settings.

CVSS3: 7.5
nvd
больше 4 лет назад

Cobbler before 3.3.0 allows authorization bypass for modification of settings.

CVSS3: 7.5
debian
больше 4 лет назад

Cobbler before 3.3.0 allows authorization bypass for modification of s ...

EPSS

Процентиль: 6%
0.00024
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-863