Логотип exploitDog
bind:CVE-2020-35476
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-35476

Количество 3

Количество 3

nvd логотип

CVE-2020-35476

около 5 лет назад

A remote code execution vulnerability occurs in OpenTSDB through 2.4.0 via command injection in the yrange parameter. The yrange value is written to a gnuplot file in the /tmp directory. This file is then executed via the mygnuplot.sh shell script. (tsd/GraphHandler.java attempted to prevent command injections by blocking backticks but this is insufficient.)

CVSS3: 9.8
EPSS: Критический
github логотип

GHSA-hv53-q76c-7f8c

больше 4 лет назад

OS Command Injection in OpenTSDB

CVSS3: 9.8
EPSS: Критический
fstec логотип

BDU:2023-02357

около 5 лет назад

Уязвимость реализации сценария mygnuplot.sh распределенной базы данных временных рядов OpenTSDB, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2020-35476

A remote code execution vulnerability occurs in OpenTSDB through 2.4.0 via command injection in the yrange parameter. The yrange value is written to a gnuplot file in the /tmp directory. This file is then executed via the mygnuplot.sh shell script. (tsd/GraphHandler.java attempted to prevent command injections by blocking backticks but this is insufficient.)

CVSS3: 9.8
94%
Критический
около 5 лет назад
github логотип
GHSA-hv53-q76c-7f8c

OS Command Injection in OpenTSDB

CVSS3: 9.8
94%
Критический
больше 4 лет назад
fstec логотип
BDU:2023-02357

Уязвимость реализации сценария mygnuplot.sh распределенной базы данных временных рядов OpenTSDB, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
94%
Критический
около 5 лет назад

Уязвимостей на страницу