Логотип exploitDog
bind:CVE-2021-45456
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2021-45456

Количество 3

Количество 3

nvd логотип

CVE-2021-45456

около 4 лет назад

Apache kylin checks the legitimacy of the project before executing some commands with the project name passed in by the user. There is a mismatch between what is being checked and what is being used as the shell command argument in DiagnosisService. This may cause an illegal project name to pass the check and perform the following steps, resulting in a command injection vulnerability. This issue affects Apache Kylin 4.0.0.

CVSS3: 9.8
EPSS: Средний
github логотип

GHSA-hw3m-8h25-8frw

около 4 лет назад

Command Injection in Apache Kylin

EPSS: Средний
fstec логотип

BDU:2022-01379

около 4 лет назад

Уязвимость платформы обработки данных Kylin, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю выполнить произвольную команду

CVSS3: 9.8
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2021-45456

Apache kylin checks the legitimacy of the project before executing some commands with the project name passed in by the user. There is a mismatch between what is being checked and what is being used as the shell command argument in DiagnosisService. This may cause an illegal project name to pass the check and perform the following steps, resulting in a command injection vulnerability. This issue affects Apache Kylin 4.0.0.

CVSS3: 9.8
48%
Средний
около 4 лет назад
github логотип
GHSA-hw3m-8h25-8frw

Command Injection in Apache Kylin

48%
Средний
около 4 лет назад
fstec логотип
BDU:2022-01379

Уязвимость платформы обработки данных Kylin, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю выполнить произвольную команду

CVSS3: 9.8
48%
Средний
около 4 лет назад

Уязвимостей на страницу