Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-31161

Опубликовано: 15 июл. 2022
Источник: nvd
CVSS3: 10
CVSS3: 9.8
EPSS Высокий

Описание

Roxy-WI is a Web interface for managing HAProxy, Nginx and Keepalived servers. Prior to version 6.1.1.0, the system command can be run remotely via the subprocess_execute function without processing the inputs received from the user in the /app/options.py file. Version 6.1.1.0 contains a patch for this issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:roxy-wi:roxy-wi:*:*:*:*:*:*:*:*
Версия до 6.1.1.0 (исключая)

EPSS

Процентиль: 99%
0.84279
Высокий

10 Critical

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-77
CWE-434

EPSS

Процентиль: 99%
0.84279
Высокий

10 Critical

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-77
CWE-434
Уязвимость CVE-2022-31161