Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-31580

Опубликовано: 22 июл. 2021
Источник: nvd
CVSS3: 8.7
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

The restricted shell provided by Akkadian Provisioning Manager Engine (PME) can be bypassed by switching the OpenSSH channel from shell to exec and providing the ssh client a single execution parameter. This issue was resolved in Akkadian OVA appliance version 3.0 (and later), Akkadian Provisioning Manager 5.0.2 (and later), and Akkadian Appliance Manager 3.3.0.314-4a349e0 (and later).

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:akkadianlabs:ova_appliance:*:*:*:*:*:*:*:*
Версия до 3.0 (исключая)
cpe:2.3:a:akkadianlabs:provisioning_manager:*:*:*:*:*:*:*:*
Версия от 3.0.0 (включая) до 3.3.0.314-4a349e0 (исключая)
cpe:2.3:a:akkadianlabs:provisioning_manager:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 5.0.2 (исключая)

EPSS

Процентиль: 75%
0.00867
Низкий

8.7 High

CVSS3

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-78
CWE-78

Связанные уязвимости

github
больше 3 лет назад

The restricted shell provided by Akkadian Provisioning Manager Engine (PME) can be bypassed by switching the OpenSSH channel from `shell` to `exec` and providing the ssh client a single execution parameter. This issue was resolved in Akkadian OVA appliance version 3.0 (and later), Akkadian Provisioning Manager 5.0.2 (and later), and Akkadian Appliance Manager 3.3.0.314-4a349e0 (and later).

CVSS3: 9.8
fstec
больше 4 лет назад

Уязвимость программного средства Akkadian Provisioning Manager Engine, существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 75%
0.00867
Низкий

8.7 High

CVSS3

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-78
CWE-78