Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-37469

Опубликовано: 24 авг. 2023
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

CasaOS is an open-source personal cloud system. Prior to version 0.4.4, if an authenticated user using CasaOS is able to successfully connect to a controlled SMB server, they are able to execute arbitrary commands. Version 0.4.4 contains a patch for the issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:icewhale:casaos:*:*:*:*:*:*:*:*
Версия до 0.4.4 (исключая)

EPSS

Процентиль: 61%
0.00406
Низкий

8.8 High

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 8.8
github
больше 1 года назад

CasaOS Command Injection vulnerability

EPSS

Процентиль: 61%
0.00406
Низкий

8.8 High

CVSS3

Дефекты

CWE-77