Описание
ZStack Cloud version 3.10.38 and before allows unauthenticated API access to the list of active job UUIDs and the session ID for each of these. This leads to privilege escalation.
Ссылки
- ExploitVendor Advisory
- ExploitVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.10.38 (включая)
cpe:2.3:a:zstack:zstack:*:*:*:*:*:*:*:*
EPSS
Процентиль: 59%
0.00381
Низкий
8.8 High
CVSS3
Дефекты
CWE-613
EPSS
Процентиль: 59%
0.00381
Низкий
8.8 High
CVSS3
Дефекты
CWE-613