Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jx7x-9r98-h5xr

Опубликовано: 12 апр. 2024
Источник: github
Github: Прошло ревью
CVSS3: 6.3

Описание

OpenStack magnum vulnerable to time-of-check to time-of-use (TOCTOU) attack

An issue in OpenStack magnum yoga-eom version allows a remote attacker to execute arbitrary code via the cert_manager.py. component.

Пакеты

Наименование

magnum

pip
Затронутые версииВерсия исправления

< 14.1.2

14.1.2

Наименование

magnum

pip
Затронутые версииВерсия исправления

>= 17.0.0.0rc1, < 17.0.2

17.0.2

Наименование

magnum

pip
Затронутые версииВерсия исправления

>= 16.0.0.0rc1, < 16.0.2

16.0.2

Наименование

magnum

pip
Затронутые версииВерсия исправления

>= 15.0.0.0rc1, < 15.0.2

15.0.2

EPSS

Процентиль: 78%
0.01183
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-367

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 2 года назад

An issue in OpenStack magnum yoga-eom version allows a remote attacker to execute arbitrary code via the cert_manager.py. component.

CVSS3: 9.8
nvd
почти 2 года назад

An issue in OpenStack magnum yoga-eom version allows a remote attacker to execute arbitrary code via the cert_manager.py. component.

EPSS

Процентиль: 78%
0.01183
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-367