Описание
Privilege Escalation in operations API in Canonical LXD <6.5 on multiple platforms allows attacker with read permissions to hijack terminal or console sessions and execute arbitrary commands via WebSocket connection hijacking format
Ссылки
- ExploitVendor Advisory
- ExploitVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 4.0.0 (включая) до 5.21.4 (исключая)Версия от 6.1 (включая) до 6.5 (исключая)
Одно из
cpe:2.3:a:canonical:lxd:*:*:*:*:*:*:*:*
cpe:2.3:a:canonical:lxd:*:*:*:*:*:*:*:*
EPSS
Процентиль: 13%
0.00042
Низкий
8.1 High
CVSS3
Дефекты
CWE-1385
Связанные уязвимости
CVSS3: 8.1
ubuntu
4 месяца назад
Privilege Escalation in operations API in Canonical LXD <6.5 on multiple platforms allows attacker with read permissions to hijack terminal or console sessions and execute arbitrary commands via WebSocket connection hijacking format
CVSS3: 8.1
debian
4 месяца назад
Privilege Escalation in operations API in Canonical LXD <6.5 on multip ...
CVSS3: 6.8
github
4 месяца назад
Canonical LXD Vulnerable to Privilege Escalation via WebSocket Connection Hijacking in Operations API
EPSS
Процентиль: 13%
0.00042
Низкий
8.1 High
CVSS3
Дефекты
CWE-1385