Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-0210

Опубликовано: 08 мая 2014
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

The smart proxy Puppet run API in Foreman before 1.2.0 allows remote attackers to execute arbitrary commands via vectors related to escaping and Puppet commands.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:theforeman:foreman:*:*:*:*:*:*:*:*
Версия до 1.0 (включая)
cpe:2.3:a:theforeman:foreman:0.1:*:*:*:*:*:*:*
cpe:2.3:a:theforeman:foreman:0.2:*:*:*:*:*:*:*
cpe:2.3:a:theforeman:foreman:0.3:*:*:*:*:*:*:*
cpe:2.3:a:theforeman:foreman:0.4:*:*:*:*:*:*:*
cpe:2.3:a:theforeman:foreman:0.4.1:*:*:*:*:*:*:*

EPSS

Процентиль: 65%
0.00502
Низкий

7.5 High

CVSS2

Дефекты

CWE-94

Связанные уязвимости

debian
больше 11 лет назад

The smart proxy Puppet run API in Foreman before 1.2.0 allows remote a ...

github
почти 4 года назад

The smart proxy Puppet run API in Foreman before 1.2.0 allows remote attackers to execute arbitrary commands via vectors related to escaping and Puppet commands.

EPSS

Процентиль: 65%
0.00502
Низкий

7.5 High

CVSS2

Дефекты

CWE-94