Описание
Foreman before 1.1 allows remote attackers to execute arbitrary code via a crafted YAML object to the (1) fact or (2) report import API.
Уязвимые конфигурации
Конфигурация 1Версия до 1.0 (включая)
cpe:2.3:a:theforeman:foreman:*:*:*:*:*:*:*:*
EPSS
Процентиль: 87%
0.0322
Низкий
7.5 High
CVSS2
Дефекты
CWE-94
Связанные уязвимости
debian
больше 11 лет назад
Foreman before 1.1 allows remote attackers to execute arbitrary code v ...
github
почти 4 года назад
Foreman before 1.1 allows remote attackers to execute arbitrary code via a crafted YAML object to the (1) fact or (2) report import API.
EPSS
Процентиль: 87%
0.0322
Низкий
7.5 High
CVSS2
Дефекты
CWE-94