Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-3040

Опубликовано: 10 июн. 2021
Источник: nvd
CVSS3: 6.7
CVSS3: 7.2
CVSS2: 6.5
EPSS Низкий

Описание

An unsafe deserialization vulnerability in Bridgecrew Checkov by Prisma Cloud allows arbitrary code execution when processing a malicious terraform file. This issue impacts Checkov 2.0 versions earlier than Checkov 2.0.139. Checkov 1.0 versions are not impacted.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:paloaltonetworks:bridgecrew_checkov:*:*:*:*:*:*:*:*
Версия от 2.0.0 (включая) до 2.0.139 (исключая)

EPSS

Процентиль: 87%
0.03376
Низкий

6.7 Medium

CVSS3

7.2 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-502
CWE-502

Связанные уязвимости

github
больше 3 лет назад

An unsafe deserialization vulnerability in Bridgecrew Checkov by Prisma Cloud allows arbitrary code execution when processing a malicious terraform file. This issue impacts Checkov 2.0 versions earlier than Checkov 2.0.139. Checkov 1.0 versions are not impacted.

EPSS

Процентиль: 87%
0.03376
Низкий

6.7 Medium

CVSS3

7.2 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-502
CWE-502