Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-35458

Опубликовано: 12 янв. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Средний

Описание

An issue was discovered in ClusterLabs Hawk 2.x through 2.3.0-x. There is a Ruby shell code injection issue via the hawk_remember_me_id parameter in the login_from_cookie cookie. The user logout routine could be used by unauthenticated remote attackers to execute code as hauser.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:clusterlabs:hawk:2.2.0-12:*:*:*:*:*:*:*
cpe:2.3:a:clusterlabs:hawk:2.3.0-12:*:*:*:*:*:*:*

EPSS

Процентиль: 94%
0.12988
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.8
debian
около 5 лет назад

An issue was discovered in ClusterLabs Hawk 2.x through 2.3.0-x. There ...

suse-cvrf
около 5 лет назад

Security update for hawk2

suse-cvrf
около 5 лет назад

Security update for hawk2

suse-cvrf
около 5 лет назад

Security update for hawk2

suse-cvrf
около 5 лет назад

Security update for hawk2

EPSS

Процентиль: 94%
0.12988
Средний

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-78