Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-5190

Опубликовано: 03 сент. 2015
Источник: nvd
CVSS2: 8.5
EPSS Низкий

Описание

The pcsd web UI in PCS 0.9.139 and earlier allows remote authenticated users to execute arbitrary commands via "escape characters" in a URL.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:pacemaker\/corosync_configuration_system_project:pacemaker\/corosync_configuration_system:*:*:*:*:*:*:*:*
Версия до 0.9.139 (включая)

EPSS

Процентиль: 70%
0.00629
Низкий

8.5 High

CVSS2

Дефекты

CWE-77

Связанные уязвимости

redhat
больше 10 лет назад

The pcsd web UI in PCS 0.9.139 and earlier allows remote authenticated users to execute arbitrary commands via "escape characters" in a URL.

debian
больше 10 лет назад

The pcsd web UI in PCS 0.9.139 and earlier allows remote authenticated ...

github
больше 3 лет назад

The pcsd web UI in PCS 0.9.139 and earlier allows remote authenticated users to execute arbitrary commands via "escape characters" in a URL.

EPSS

Процентиль: 70%
0.00629
Низкий

8.5 High

CVSS2

Дефекты

CWE-77