Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-27886

Опубликовано: 02 мар. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

rakibtg Docker Dashboard before 2021-02-28 allows command injection in backend/utilities/terminal.js via shell metacharacters in the command parameter of an API request. NOTE: this is NOT a Docker, Inc. product.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:docker_dashboard_project:docker_dashboard:*:*:*:*:*:*:*:*
Версия до 2021-02-28 (исключая)

EPSS

Процентиль: 88%
0.04114
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

rakibtg Docker Dashboard before 2021-02-28 allows command injection in backend/utilities/terminal.js via shell metacharacters in the command parameter of an API request. NOTE: this is NOT a Docker, Inc. product.

EPSS

Процентиль: 88%
0.04114
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-78