Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-44458

Опубликовано: 10 янв. 2022
Источник: nvd
CVSS3: 8.3
CVSS3: 9.6
CVSS2: 5.1
EPSS Низкий

Описание

Linux users running Lens 5.2.6 and earlier could be compromised by visiting a malicious website. The malicious website could make websocket connections from the victim's browser to Lens and so operate the local terminal feature. This would allow the attacker to execute arbitrary commands as the Lens user.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:mirantis:lens:*:*:*:*:*:*:*:*
Версия до 5.2.6 (включая)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*

EPSS

Процентиль: 34%
0.00138
Низкий

8.3 High

CVSS3

9.6 Critical

CVSS3

5.1 Medium

CVSS2

Дефекты

CWE-287
CWE-346

EPSS

Процентиль: 34%
0.00138
Низкий

8.3 High

CVSS3

9.6 Critical

CVSS3

5.1 Medium

CVSS2

Дефекты

CWE-287
CWE-346