Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g75p-qvp4-j95j

Опубликовано: 26 сент. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 7.2

Описание

IBM ManageIQ could allow a remote authenticated attacker to execute arbitrary commands on the system by sending a specially crafted yaml file request.

IBM ManageIQ could allow a remote authenticated attacker to execute arbitrary commands on the system by sending a specially crafted yaml file request.

EPSS

Процентиль: 38%
0.00168
Низкий

7.2 High

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 7.2
nvd
больше 1 года назад

IBM ManageIQ could allow a remote authenticated attacker to execute arbitrary commands on the system by sending a specially crafted yaml file request.

CVSS3: 7.2
fstec
больше 1 года назад

Уязвимость средства мониторинга, контроля, автоматизации и управления приложениями IBM Cloud Pak for Multicloud Management Monitoring, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 38%
0.00168
Низкий

7.2 High

CVSS3

Дефекты

CWE-502