Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-40323

Опубликовано: 04 окт. 2021
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Критический

Описание

Cobbler before 3.3.0 allows log poisoning, and resultant Remote Code Execution, via an XMLRPC method that logs to the logfile for template injection.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cobbler_project:cobbler:*:*:*:*:*:*:*:*
Версия до 3.3.0 (включая)

EPSS

Процентиль: 100%
0.93171
Критический

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 4 лет назад

Cobbler before 3.3.0 allows log poisoning, and resultant Remote Code Execution, via an XMLRPC method that logs to the logfile for template injection.

CVSS3: 9.1
redhat
больше 4 лет назад

Cobbler before 3.3.0 allows log poisoning, and resultant Remote Code Execution, via an XMLRPC method that logs to the logfile for template injection.

CVSS3: 9.8
debian
больше 4 лет назад

Cobbler before 3.3.0 allows log poisoning, and resultant Remote Code E ...

CVSS3: 9.8
github
больше 4 лет назад

Cobbler before 3.3.0 allows log poisoning

EPSS

Процентиль: 100%
0.93171
Критический

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-94