Описание
An authenticated user who has read access to the juju controller model, may construct a remote request to download an arbitrary file from the controller's filesystem.
Уязвимые конфигурации
Конфигурация 1Версия от 2.9.22 (включая) до 2.9.38 (исключая)Версия от 3.0.0 (включая) до 3.0.3 (исключая)
Одно из
cpe:2.3:a:canonical:juju:*:*:*:*:*:go:*:*
cpe:2.3:a:canonical:juju:*:*:*:*:*:go:*:*
EPSS
Процентиль: 53%
0.00298
Низкий
4.9 Medium
CVSS3
Дефекты
CWE-22
Связанные уязвимости
CVSS3: 4.9
ubuntu
около 1 года назад
An authenticated user who has read access to the juju controller model, may construct a remote request to download an arbitrary file from the controller's filesystem.
CVSS3: 4.9
debian
около 1 года назад
An authenticated user who has read access to the juju controller model ...
CVSS3: 4.9
github
почти 3 года назад
Juju controller - Arbitrary file reading vulnerability
EPSS
Процентиль: 53%
0.00298
Низкий
4.9 Medium
CVSS3
Дефекты
CWE-22