Описание
The Switch Configuration Tools Backend (clcmd_server) in Cumulus Linux 2.5.3 and earlier allows local users to execute arbitrary commands via shell metacharacters in a cl-rctl command label.
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.5.3 (включая)
cpe:2.3:o:cumulusnetworks:cumulus_linux:*:*:*:*:*:*:*:*
EPSS
Процентиль: 18%
0.00057
Низкий
7.8 High
CVSS3
7.2 High
CVSS2
Дефекты
CWE-264
Связанные уязвимости
CVSS3: 7.8
github
больше 3 лет назад
The Switch Configuration Tools Backend (clcmd_server) in Cumulus Linux 2.5.3 and earlier allows local users to execute arbitrary commands via shell metacharacters in a cl-rctl command label.
CVSS3: 7.8
fstec
больше 10 лет назад
Уязвимость компонента Switch Configuration Tools Backend (clcmd_server) операционной системы Cumulus Linux, позволяющая нарушителю выполнить произвольные команды
EPSS
Процентиль: 18%
0.00057
Низкий
7.8 High
CVSS3
7.2 High
CVSS2
Дефекты
CWE-264