Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-36779

Опубликовано: 17 дек. 2021
Источник: nvd
CVSS3: 9.6
CVSS2: 8.3
EPSS Низкий

Описание

A Missing Authentication for Critical Function vulnerability in SUSE Longhorn allows any workload in the cluster to execute any binary present in the image on the host without authentication. This issue affects: SUSE Longhorn longhorn versions prior to 1.1.3; longhorn versions prior to 1.2.3.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:linuxfoundation:longhorn:*:*:*:*:*:*:*:*
Версия до 1.1.3 (исключая)
cpe:2.3:a:linuxfoundation:longhorn:*:*:*:*:*:*:*:*
Версия от 1.2.0 (включая) до 1.2.3 (исключая)

EPSS

Процентиль: 17%
0.00053
Низкий

9.6 Critical

CVSS3

8.3 High

CVSS2

Дефекты

CWE-306
CWE-306

EPSS

Процентиль: 17%
0.00053
Низкий

9.6 Critical

CVSS3

8.3 High

CVSS2

Дефекты

CWE-306
CWE-306