Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cx2v-jrjc-g54w

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

OpenTSDB vulnerable to OS Command Injection

An issue was discovered in OpenTSDB 2.3.0. Many parameters to the /q URI can execute commands, including o, key, style, and yrange and y2range and their JSON input.

Пакеты

Наименование

net.opentsdb:opentsdb

maven
Затронутые версииВерсия исправления

<= 2.3.0

Отсутствует

EPSS

Процентиль: 71%
0.00693
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.8
nvd
больше 7 лет назад

An issue was discovered in OpenTSDB 2.3.0. Many parameters to the /q URI can execute commands, including o, key, style, and yrange and y2range and their JSON input.

EPSS

Процентиль: 71%
0.00693
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-78