Описание
An issue was discovered in OpenTSDB 2.3.0. Many parameters to the /q URI can execute commands, including o, key, style, and yrange and y2range and their JSON input.
Ссылки
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:opentsdb:opentsdb:2.3.0:*:*:*:*:*:*:*
EPSS
Процентиль: 71%
0.00693
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-78
Связанные уязвимости
EPSS
Процентиль: 71%
0.00693
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-78