Описание
Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability in OpenNebula OpenNebula core on Linux allows Remote Code Inclusion.
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 6.4.2 (исключая)
Одновременно
cpe:2.3:a:opennebula:opennebula:*:*:*:*:enterprise:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
EPSS
Процентиль: 83%
0.02052
Низкий
9.9 Critical
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-77
Связанные уязвимости
CVSS3: 9.9
ubuntu
больше 3 лет назад
Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability in OpenNebula OpenNebula core on Linux allows Remote Code Inclusion.
CVSS3: 9.9
debian
больше 3 лет назад
Improper Neutralization of Special Elements used in a Command ('Comman ...
CVSS3: 9.8
github
больше 3 лет назад
Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability in OpenNebula OpenNebula core on Linux allows Remote Code Inclusion.
EPSS
Процентиль: 83%
0.02052
Низкий
9.9 Critical
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-77