Описание
PHP Remote File Inclusion in GitHub repository cockpit-hq/cockpit prior to 2.6.3.
Ссылки
- Patch
- ExploitIssue TrackingPatchThird Party Advisory
- Patch
- ExploitIssue TrackingPatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.6.3 (исключая)
cpe:2.3:a:agentejo:cockpit:*:*:*:*:*:*:*:*
EPSS
Процентиль: 83%
0.01902
Низкий
9.9 Critical
CVSS3
8.8 High
CVSS3
Дефекты
CWE-98
Связанные уязвимости
CVSS3: 9.9
github
больше 2 лет назад
Cockpit PHP Remote File Inclusion vulnerability
CVSS3: 9.9
fstec
больше 2 лет назад
Уязвимость системы управления серверами Cockpit, связанная с неверным управлением именами файлов для PHP-функций include или require, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 83%
0.01902
Низкий
9.9 Critical
CVSS3
8.8 High
CVSS3
Дефекты
CWE-98