Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-31245

Опубликовано: 20 мая 2022
Источник: nvd
CVSS3: 8.8
CVSS2: 9
EPSS Средний

Описание

mailcow before 2022-05d allows a remote authenticated user to inject OS commands and escalate privileges to domain admin via the --debug option in conjunction with the ---PIPEMESS option in Sync Jobs.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mailcow:mailcow\:_dockerized:*:*:*:*:*:*:*:*
Версия до 2022-05d (исключая)

EPSS

Процентиль: 96%
0.22742
Средний

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

mailcow before 2022-05d allows a remote authenticated user to inject OS commands and escalate privileges to domain admin via the --debug option in conjunction with the ---PIPEMESS option in Sync Jobs.

EPSS

Процентиль: 96%
0.22742
Средний

8.8 High

CVSS3

9 Critical

CVSS2

Дефекты

CWE-78