Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-36771

Опубликовано: 22 янв. 2024
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

CloudLinux CageFS 7.1.1-1 or below passes the authentication token as a command line argument. In some configurations this allows local users to view the authentication token via the process list and gain code execution as another user.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cloudlinux:cagefs:*:*:*:*:*:*:*:*
Версия до 7.1.2-2 (исключая)

EPSS

Процентиль: 22%
0.00073
Низкий

7.8 High

CVSS3

Дефекты

CWE-214
NVD-CWE-noinfo
CWE-200

Связанные уязвимости

CVSS3: 7.8
github
около 2 лет назад

CloudLinux CageFS 7.1.1-1 or below passes the authentication token as command line argument. In some configurations this allows local users to view it via the process list and gain code execution as another user.

EPSS

Процентиль: 22%
0.00073
Низкий

7.8 High

CVSS3

Дефекты

CWE-214
NVD-CWE-noinfo
CWE-200