Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jx6p-9c26-g373

Опубликовано: 03 мар. 2025
Источник: github
Github: Прошло ревью
CVSS3: 9

Описание

Oxidized Web RANCID migration page allows unauthenticated user to gain control over Linux user account

In oxidized-web (aka Oxidized Web) before 0.15.0, the RANCID migration page allows an unauthenticated user to gain control over the Linux user account that is running oxidized-web.

Пакеты

Наименование

oxidized-web

rubygems
Затронутые версииВерсия исправления

< 0.15.0

0.15.0

EPSS

Процентиль: 80%
0.0138
Низкий

9 Critical

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 9
nvd
11 месяцев назад

In oxidized-web (aka Oxidized Web) before 0.15.0, the RANCID migration page allows an unauthenticated user to gain control over the Linux user account that is running oxidized-web.

EPSS

Процентиль: 80%
0.0138
Низкий

9 Critical

CVSS3

Дефекты

CWE-22