Описание
Diagnosis Controller miss parameter validation, so user may attacked by command injection via HTTP Request.
Ссылки
- Mailing ListPatchVendor Advisory
- Mailing ListPatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 4.0.3 (исключая)
cpe:2.3:a:apache:kylin:*:*:*:*:*:*:*:*
EPSS
Процентиль: 92%
0.09183
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-77
CWE-77
Связанные уязвимости
CVSS3: 9.8
github
около 3 лет назад
Apache Kylin vulnerable to Command injection by Diagnosis Controller
EPSS
Процентиль: 92%
0.09183
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-77
CWE-77