Описание
1Panel is an open source Linux server operation and maintenance management panel. Prior to version 1.3.6, an authenticated attacker can craft a malicious payloads to achieve command injection when entering the container terminal. The vulnerability has been fixed in v1.3.6.
Ссылки
- Release Notes
- ExploitVendor Advisory
- Release Notes
- ExploitVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.3.6 (исключая)
cpe:2.3:a:fit2cloud:1panel:*:*:*:*:*:*:*:*
EPSS
Процентиль: 85%
0.02632
Низкий
6.3 Medium
CVSS3
8.8 High
CVSS3
Дефекты
CWE-77
Связанные уязвимости
CVSS3: 6.3
github
больше 2 лет назад
1Panel vulnerable to command injection when entering the container terminal
CVSS3: 8.8
fstec
больше 2 лет назад
Уязвимость панели управления Linux-сервера 1Panel, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольные команды
EPSS
Процентиль: 85%
0.02632
Низкий
6.3 Medium
CVSS3
8.8 High
CVSS3
Дефекты
CWE-77