Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2018-14649

CVSS КритическийEPSS Средний

Оценка EPSS

Оценка: 0.5811

CVSS 3.x

Оценка: 9.8

Источники
nvdredhat

Было обнаружено, что пакет ceph-isci-cli, поставляемый Red Hat Ceph Storage 2 и 3, использует python-werkzeug в режиме отладочной оболочки. Это делается путем установки debug=True в файле /usr/bin/rbd-target-api, предоставляемом пакетом ceph-isci-cli. Это позволяет злоумышленникам, не прошедшим проверку подлинности, получить доступ к этой отладочной оболочке и повысить свои привилегии. После того как злоумышленник успешно подключится к этой отладочной оболочке, он сможет удаленно выполнять произвольные команды. Эти команды будут выполняться с теми же привилегиями, что и у пользователя, выполняющего приложение, которое использует python-werkzeug с включенным режимом отладочной оболочки. В Red Hat Ceph Storage 2 и 3 пакет ceph-isci-cli запускает библиотеку python-werkzeug с правами root.

Нажмите для просмотра деталей
Предыдущая
Страница 282 из 22836
479541 всего уязвимостей
Следующая