Логотип exploitDog
bind:"CVE-2020-35458"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2020-35458"

Количество 14

Количество 14

nvd логотип

CVE-2020-35458

около 5 лет назад

An issue was discovered in ClusterLabs Hawk 2.x through 2.3.0-x. There is a Ruby shell code injection issue via the hawk_remember_me_id parameter in the login_from_cookie cookie. The user logout routine could be used by unauthenticated remote attackers to execute code as hauser.

CVSS3: 9.8
EPSS: Средний
debian логотип

CVE-2020-35458

около 5 лет назад

An issue was discovered in ClusterLabs Hawk 2.x through 2.3.0-x. There ...

CVSS3: 9.8
EPSS: Средний
suse-cvrf логотип

openSUSE-SU-2021:0147-1

около 5 лет назад

Security update for hawk2

EPSS: Средний
suse-cvrf логотип

openSUSE-SU-2021:0144-1

около 5 лет назад

Security update for hawk2

EPSS: Средний
suse-cvrf логотип

openSUSE-SU-2021:0074-1

около 5 лет назад

Security update for hawk2

EPSS: Средний
suse-cvrf логотип

openSUSE-SU-2021:0054-1

около 5 лет назад

Security update for hawk2

EPSS: Средний
suse-cvrf логотип

SUSE-SU-2021:0200-1

около 5 лет назад

Security update for hawk2

EPSS: Средний
suse-cvrf логотип

SUSE-SU-2021:0198-1

около 5 лет назад

Security update for hawk2

EPSS: Средний
suse-cvrf логотип

SUSE-SU-2021:0192-1

около 5 лет назад

Security update for hawk2

EPSS: Средний
suse-cvrf логотип

SUSE-SU-2021:0090-1

около 5 лет назад

Security update for hawk2

EPSS: Средний
suse-cvrf логотип

SUSE-SU-2021:0089-1

около 5 лет назад

Security update for hawk2

EPSS: Средний
suse-cvrf логотип

SUSE-SU-2021:0088-1

около 5 лет назад

Security update for hawk2

EPSS: Средний
github логотип

GHSA-mjxr-7f24-c564

больше 3 лет назад

An issue was discovered in ClusterLabs Hawk 2.x through 2.3.0-x. There is a Ruby shell code injection issue via the hawk_remember_me_id parameter in the login_from_cookie cookie. The user logout routine could be used by unauthenticated remote attackers to execute code as hauser.

EPSS: Средний
fstec логотип

BDU:2022-07038

около 5 лет назад

Уязвимость графического веб-интерфейса для управления и мониторинга кластеров ClusterLabs Hawk, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2020-35458

An issue was discovered in ClusterLabs Hawk 2.x through 2.3.0-x. There is a Ruby shell code injection issue via the hawk_remember_me_id parameter in the login_from_cookie cookie. The user logout routine could be used by unauthenticated remote attackers to execute code as hauser.

CVSS3: 9.8
13%
Средний
около 5 лет назад
debian логотип
CVE-2020-35458

An issue was discovered in ClusterLabs Hawk 2.x through 2.3.0-x. There ...

CVSS3: 9.8
13%
Средний
около 5 лет назад
suse-cvrf логотип
openSUSE-SU-2021:0147-1

Security update for hawk2

13%
Средний
около 5 лет назад
suse-cvrf логотип
openSUSE-SU-2021:0144-1

Security update for hawk2

13%
Средний
около 5 лет назад
suse-cvrf логотип
openSUSE-SU-2021:0074-1

Security update for hawk2

13%
Средний
около 5 лет назад
suse-cvrf логотип
openSUSE-SU-2021:0054-1

Security update for hawk2

13%
Средний
около 5 лет назад
suse-cvrf логотип
SUSE-SU-2021:0200-1

Security update for hawk2

13%
Средний
около 5 лет назад
suse-cvrf логотип
SUSE-SU-2021:0198-1

Security update for hawk2

13%
Средний
около 5 лет назад
suse-cvrf логотип
SUSE-SU-2021:0192-1

Security update for hawk2

13%
Средний
около 5 лет назад
suse-cvrf логотип
SUSE-SU-2021:0090-1

Security update for hawk2

13%
Средний
около 5 лет назад
suse-cvrf логотип
SUSE-SU-2021:0089-1

Security update for hawk2

13%
Средний
около 5 лет назад
suse-cvrf логотип
SUSE-SU-2021:0088-1

Security update for hawk2

13%
Средний
около 5 лет назад
github логотип
GHSA-mjxr-7f24-c564

An issue was discovered in ClusterLabs Hawk 2.x through 2.3.0-x. There is a Ruby shell code injection issue via the hawk_remember_me_id parameter in the login_from_cookie cookie. The user logout routine could be used by unauthenticated remote attackers to execute code as hauser.

13%
Средний
больше 3 лет назад
fstec логотип
BDU:2022-07038

Уязвимость графического веб-интерфейса для управления и мониторинга кластеров ClusterLabs Hawk, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
13%
Средний
около 5 лет назад

Уязвимостей на страницу