Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2025-53513

Опубликовано: 08 июл. 2025
Источник: ubuntu
Приоритет: high
CVSS3: 8.8

Описание

The /charms endpoint on a Juju controller lacked sufficient authorization checks, allowing any user with an account on the controller to upload a charm. Uploading a malicious charm that exploits a Zip Slip vulnerability could allow an attacker to gain access to a machine running a unit through the affected charm.

РелизСтатусПримечание
devel

DNE

jammy

DNE

noble

DNE

plucky

DNE

snap

released

3.6.8
upstream

released

2.9.52, 3.6.8

Показывать по

Ссылки на источники

8.8 High

CVSS3

Связанные уязвимости

CVSS3: 8.8
nvd
около 1 года назад

The /charms endpoint on a Juju controller lacked sufficient authorization checks, allowing any user with an account on the controller to upload a charm. Uploading a malicious charm that exploits a Zip Slip vulnerability could allow an attacker to gain access to a machine running a unit through the affected charm.

CVSS3: 8.8
debian
около 1 года назад

The /charms endpoint on a Juju controller lacked sufficient authorizat ...

CVSS3: 8.8
github
около 1 года назад

Juju zip slip vulnerability via authenticated endpoint

8.8 High

CVSS3