Описание
ROOT xrootd version 4.6.0 and below is vulnerable to an unauthenticated shell command injection resulting in remote code execution
Ссылки
- Third Party Advisory
- Release NotesThird Party Advisory
- PatchThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Release NotesThird Party Advisory
- PatchThird Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 4.6.0 (включая)
cpe:2.3:a:xrootd:xrootd:*:*:*:*:*:*:*:*
EPSS
Процентиль: 91%
0.0707
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-78
Связанные уязвимости
CVSS3: 9.8
debian
около 8 лет назад
ROOT xrootd version 4.6.0 and below is vulnerable to an unauthenticate ...
CVSS3: 9.8
github
больше 3 лет назад
ROOT xrootd version 4.6.0 and below is vulnerable to an unauthenticated shell command injection resulting in remote code execution
CVSS3: 9.8
fstec
почти 9 лет назад
Уязвимость файлового сервера XRootD, связанная с отсутствием мер по очистке входных данных при запросе LDAP, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 91%
0.0707
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-78