Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rfm2-f94j-qhjp

Опубликовано: 22 апр. 2024
Источник: github
Github: Прошло ревью
CVSS3: 7.8

Описание

OpenStack Storlets arbitrary code execution vulnerability

An issue in OpenStack Storlets yoga-eom allows a remote attacker to execute arbitrary code via the gateway.py component.

Пакеты

Наименование

storlets

pip
Затронутые версииВерсия исправления

< 13.0.0.0rc1

13.0.0.0rc1

EPSS

Процентиль: 86%
0.03014
Низкий

7.8 High

CVSS3

Дефекты

CWE-367
CWE-400

Связанные уязвимости

CVSS3: 4.9
nvd
почти 2 года назад

An issue in OpenStack Storlets yoga-eom allows a remote attacker to execute arbitrary code via the gateway.py component.

EPSS

Процентиль: 86%
0.03014
Низкий

7.8 High

CVSS3

Дефекты

CWE-367
CWE-400