Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x7c8-4x3h-874w

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 8.8

Описание

Incorrect Default Permissions in Supervisor

The XML-RPC server in supervisor before 3.0.1, 3.1.x before 3.1.4, 3.2.x before 3.2.4, and 3.3.x before 3.3.3 allows remote authenticated users to execute arbitrary commands via a crafted XML-RPC request, related to nested supervisord namespace lookups.

Пакеты

Наименование

supervisor

pip
Затронутые версииВерсия исправления

< 3.0.1

3.0.1

Наименование

supervisor

pip
Затронутые версииВерсия исправления

>= 3.1.0, < 3.1.4

3.1.4

Наименование

supervisor

pip
Затронутые версииВерсия исправления

>= 3.2.0, < 3.2.4

3.2.4

Наименование

supervisor

pip
Затронутые версииВерсия исправления

>= 3.3.0, < 3.3.3

3.3.3

EPSS

Процентиль: 100%
0.87378
Высокий

8.7 High

CVSS4

8.8 High

CVSS3

Дефекты

CWE-276

Связанные уязвимости

CVSS3: 8.8
ubuntu
почти 9 лет назад

The XML-RPC server in supervisor before 3.0.1, 3.1.x before 3.1.4, 3.2.x before 3.2.4, and 3.3.x before 3.3.3 allows remote authenticated users to execute arbitrary commands via a crafted XML-RPC request, related to nested supervisord namespace lookups.

CVSS3: 7
redhat
около 9 лет назад

The XML-RPC server in supervisor before 3.0.1, 3.1.x before 3.1.4, 3.2.x before 3.2.4, and 3.3.x before 3.3.3 allows remote authenticated users to execute arbitrary commands via a crafted XML-RPC request, related to nested supervisord namespace lookups.

CVSS3: 8.8
nvd
почти 9 лет назад

The XML-RPC server in supervisor before 3.0.1, 3.1.x before 3.1.4, 3.2.x before 3.2.4, and 3.3.x before 3.3.3 allows remote authenticated users to execute arbitrary commands via a crafted XML-RPC request, related to nested supervisord namespace lookups.

CVSS3: 8.8
debian
почти 9 лет назад

The XML-RPC server in supervisor before 3.0.1, 3.1.x before 3.1.4, 3.2 ...

fstec
около 9 лет назад

Уязвимость компонента XML-RPC веб-сервера Supervisor и операционных систем Fedora, Debian GNU/Linux , позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 100%
0.87378
Высокий

8.7 High

CVSS4

8.8 High

CVSS3

Дефекты

CWE-276