Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jh63-28gx-7p26

Опубликовано: 11 мар. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Command Injection in CasaOS

CasaOS before v0.2.7 was discovered to contain a command injection vulnerability via the component leave or join zerotier api.

Пакеты

Наименование

github.com/IceWhaleTech/CasaOS

go
Затронутые версииВерсия исправления

< 0.2.7

0.2.8

EPSS

Процентиль: 95%
0.19336
Средний

9.8 Critical

CVSS3

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.8
nvd
почти 4 года назад

CasaOS before v0.2.7 was discovered to contain a command injection vulnerability.

EPSS

Процентиль: 95%
0.19336
Средний

9.8 Critical

CVSS3

Дефекты

CWE-78