Логотип exploitDog
bind:CVE-2025-54287
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-54287

Количество 6

Количество 6

ubuntu логотип

CVE-2025-54287

4 месяца назад

Template Injection in instance snapshot creation component in Canonical LXD (>= 4.0) allows an attacker with instance configuration permissions to read arbitrary files on the host system via specially crafted snapshot pattern templates using the Pongo2 template engine.

CVSS3: 6.5
EPSS: Низкий
nvd логотип

CVE-2025-54287

4 месяца назад

Template Injection in instance snapshot creation component in Canonical LXD (>= 4.0) allows an attacker with instance configuration permissions to read arbitrary files on the host system via specially crafted snapshot pattern templates using the Pongo2 template engine.

CVSS3: 6.5
EPSS: Низкий
debian логотип

CVE-2025-54287

4 месяца назад

Template Injection in instance snapshot creation component in Canonica ...

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-w2hg-2v4p-vmh6

4 месяца назад

Canonical LXD Arbitrary File Read via Template Injection in Snapshot Patterns

CVSS3: 6.5
EPSS: Низкий
redos логотип

ROS-20251117-05

2 месяца назад

Множественные уязвимости dqlite

CVSS3: 8.8
EPSS: Низкий
redos логотип

ROS-20251117-04

2 месяца назад

Множественные уязвимости lxd

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2025-54287

Template Injection in instance snapshot creation component in Canonical LXD (>= 4.0) allows an attacker with instance configuration permissions to read arbitrary files on the host system via specially crafted snapshot pattern templates using the Pongo2 template engine.

CVSS3: 6.5
0%
Низкий
4 месяца назад
nvd логотип
CVE-2025-54287

Template Injection in instance snapshot creation component in Canonical LXD (>= 4.0) allows an attacker with instance configuration permissions to read arbitrary files on the host system via specially crafted snapshot pattern templates using the Pongo2 template engine.

CVSS3: 6.5
0%
Низкий
4 месяца назад
debian логотип
CVE-2025-54287

Template Injection in instance snapshot creation component in Canonica ...

CVSS3: 6.5
0%
Низкий
4 месяца назад
github логотип
GHSA-w2hg-2v4p-vmh6

Canonical LXD Arbitrary File Read via Template Injection in Snapshot Patterns

CVSS3: 6.5
0%
Низкий
4 месяца назад
redos логотип
ROS-20251117-05

Множественные уязвимости dqlite

CVSS3: 8.8
2 месяца назад
redos логотип
ROS-20251117-04

Множественные уязвимости lxd

CVSS3: 8.8
2 месяца назад

Уязвимостей на страницу