Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-0007

Опубликовано: 18 июн. 2014
Источник: redhat
CVSS2: 10
EPSS Низкий

Описание

The Smart-Proxy in Foreman before 1.4.5 and 1.5.x before 1.5.1 allows remote attackers to execute arbitrary commands via shell metacharacters in the path parameter to tftp/fetch_boot_file.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux OpenStack Platform 5 (Icehouse)foreman-proxyAffected
OpenStack 3 for RHEL 6ruby193-foreman-proxyFixedRHSA-2014:077019.06.2014
OpenStack 4 for RHEL 6foreman-proxyFixedRHSA-2014:077019.06.2014
Red Hat Satellite 6.0foreman-proxyFixedRHEA-2014:117510.09.2014
Red Hat Satellite 6.0foreman-proxyFixedRHEA-2014:117510.09.2014

Показывать по

Дополнительная информация

Статус:

Critical
Дефект:
CWE-78
https://bugzilla.redhat.com/show_bug.cgi?id=1105369foreman-proxy: smart-proxy remote command injection

EPSS

Процентиль: 91%
0.06395
Низкий

10 Critical

CVSS2

Связанные уязвимости

nvd
больше 11 лет назад

The Smart-Proxy in Foreman before 1.4.5 and 1.5.x before 1.5.1 allows remote attackers to execute arbitrary commands via shell metacharacters in the path parameter to tftp/fetch_boot_file.

debian
больше 11 лет назад

The Smart-Proxy in Foreman before 1.4.5 and 1.5.x before 1.5.1 allows ...

github
больше 3 лет назад

The Smart-Proxy in Foreman before 1.4.5 and 1.5.x before 1.5.1 allows remote attackers to execute arbitrary commands via shell metacharacters in the path parameter to tftp/fetch_boot_file.

EPSS

Процентиль: 91%
0.06395
Низкий

10 Critical

CVSS2