Описание
WMAgent v1.3.3rc2 and 1.3.3rc1, reqmgr 2 1.4.1rc5 and 1.4.0rc2, reqmon 1.4.1rc5, and global-workqueue 1.4.1rc5 allows attackers to execute arbitrary code via a crafted dbs-client package.
Ссылки
- ExploitIssue TrackingThird Party Advisory
- ExploitIssue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:global-workqueue_project:global-workqueue:1.4.1:rc5:*:*:*:python:*:*
cpe:2.3:a:reqmgr2_project:reqmgr2:1.4.0:rc2:*:*:*:python:*:*
cpe:2.3:a:reqmgr2_project:reqmgr2:1.4.1:rc5:*:*:*:python:*:*
cpe:2.3:a:reqmon_project:reqmon:1.4.1:rc5:*:*:*:python:*:*
cpe:2.3:a:wmagent_project:wmagent:1.3.3:rc1:*:*:*:python:*:*
cpe:2.3:a:wmagent_project:wmagent:1.3.3:rc2:*:*:*:python:*:*
EPSS
Процентиль: 74%
0.00801
Низкий
9.8 Critical
CVSS3
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 9.8
github
больше 3 лет назад
WMAgent arbitrary code execution via a crafted dbs-client package
EPSS
Процентиль: 74%
0.00801
Низкий
9.8 Critical
CVSS3
Дефекты
NVD-CWE-noinfo