Все уязвимости
92 / 92
Сортировка
Поставщик: theforeman×Сбросить всё
4.0
CVE-2013-2143CVE
Контроллер users в Katello 1.5.0-14 и более ранних версиях, а также Red Hat Satellite, не прове…
2013-01-01
EPSS48.2%
pct 98
6.0
CVE-2013-2121DEB
Уязвимость внедрения Eval в методе create в контроллере Bookmarks в Foreman до версии 1.2.0-RC2…
2013-01-01
EPSS24.8%
pct 97
3.5
CVE-2013-2113DEB
Метод create в app/controllers/users_controller.rb в Foreman до версии 1.2.0-RC2 позволяет удал…
2013-01-01
EPSS20.9%
pct 97
10.0
CVE-2014-0007DEB
Smart-Proxy в Foreman до версии 1.4.5 и 1.5.x до версии 1.5.1 позволяет удаленным злоумышленник…
2014-01-01
EPSS9.0%
pct 94
9.8
CVE-2018-14643DEB
В компоненте smart_proxy_dynflow, используемом Foreman, обнаружена ошибка обхода аутентификации…
2018-01-01Без аутентификации
EPSS6.0%
pct 92
7.2
CVE-2021-3584DEB
В проекте Foreman обнаружена уязвимость удаленного выполнения кода на стороне сервера. Аутентиф…
2021-01-01
EPSS3.9%
pct 88
9.8
CVE-2012-3503CVE
Сценарий установки в Katello 1.0 и более ранних версиях неправильно генерирует значение Applica…
2012-01-01Без аутентификации
EPSS3.0%
pct 85
7.5
CVE-2013-0171DEB
Foreman до версии 1.1 позволяет удаленным злоумышленникам выполнять произвольный код через спец…
2013-01-01
EPSS3.0%
pct 85
8.8
CVE-2016-3728DEB
Уязвимость eval injection в tftp_api.rb в модуле TFTP в Smart-Proxy в Foreman версий до 1.10.4 …
2016-01-01Без аутентификации
EPSS2.8%
pct 84
8.8
CVE-2016-4475DEB
API-интерфейсы и пользовательские интерфейсы (1) Organization и (2) Locations в Foreman до верс…
2016-01-01
EPSS2.7%
pct 83
4.0
CVE-2013-4180DEB
Действия (1) power и (2) ipmi_boot в HostController в Foreman до 1.2.2 позволяют удаленным злоу…
2013-01-01
EPSS2.4%
pct 81
6.4
CVE-2016-8613DEB
Обнаружена уязвимость в foreman 1.5.1. Плагин удаленного выполнения выполняет команды на хостах…
2016-01-01
EPSS2.4%
pct 81
6.5
CVE-2013-4182DEB
app/controllers/api/v1/hosts_controller.rb в Foreman до 1.2.2 неправильно ограничивает доступ к…
2013-01-01
EPSS2.4%
pct 81
6.4
CVE-2014-4507DEB
Уязвимость обхода каталога в Smart-Proxy в Foreman до версии 1.4.5 и 1.5.x до версии 1.5.1 позв…
2014-01-01
EPSS2.4%
pct 81
2.6
CVE-2015-3155DEB
Foreman до версии 1.8.1 не устанавливает флаг secure для файла cookie _session_id в https-сесси…
2015-01-01
EPSS2.2%
pct 80
9.1
CVE-2022-3874DEB
Во foreman обнаружена уязвимость, связанная с внедрением команд. Эта уязвимость позволяет аутен…
2022-01-01
EPSS2.2%
pct 79
7.5
CVE-2012-5648DEB
Множественные уязвимости SQL-инъекций в Foreman до версии 1.0.2 позволяют удаленным злоумышленн…
2012-01-01
EPSS2.1%
pct 79
6.1
CVE-2016-6319DEB
Уязвимость межсайтового скриптинга (XSS) в app/helpers/form_helper.rb в Foreman до версии 1.12.…
2016-01-01Без аутентификации
EPSS2.0%
pct 77
4.0
CVE-2015-1844DEB
Foreman до версии 1.7.5 позволяет удаленным аутентифицированным пользователям обходить ограниче…
2015-01-01
EPSS1.9%
pct 77
4.3
CVE-2014-3653DEB
Уязвимость межсайтового скриптинга (XSS) в функции предварительного просмотра шаблона в Foreman…
2014-01-01
EPSS1.9%
pct 77
6.0
CVE-2014-0089DEB
Уязвимость межсайтового скриптинга (XSS) в app/views/common/500.html.erb в Foreman 1.4.x до 1.4…
2014-01-01
EPSS1.9%
pct 76
4.9
CVE-2019-3893DEB
В Foreman было обнаружено, что операция удаления вычислительного ресурса, выполняемая из API Fo…
2019-01-01
EPSS1.9%
pct 76
7.5
CVE-2013-0210DEB
API Puppet для запуска смарт-прокси в Foreman до версии 1.2.0 позволяет удаленным злоумышленник…
2013-01-01
EPSS1.9%
pct 76
3.5
CVE-2015-7518DEB
Множественные уязвимости межсайтового скриптинга (XSS) во всплывающих окнах информации в Forema…
2015-01-01
EPSS1.8%
pct 76
7.7
CVE-2018-1097DEB
В foreman до версии 1.16.1 обнаружена уязвимость. Проблема позволяет пользователям с ограниченн…
2018-01-01
EPSS1.8%
pct 75
5.8
CVE-2014-3691CVE
Smart Proxy (aka Smart-Proxy и foreman-proxy) в Foreman до версий 1.5.4 и 1.6.x до 1.6.2 не про…
2014-01-01
EPSS1.7%
pct 74
5.0
CVE-2013-0174DEB
API внешнего классификатора узлов (ENC) в Foreman до версии 1.1 позволяет удаленным злоумышленн…
2013-01-01
EPSS1.7%
pct 73
6.3
CVE-2015-3235DEB
Foreman до версии 1.9.0 позволяет удаленным аутентифицированным пользователям с разрешением edi…
2015-01-01
EPSS1.6%
pct 73
6.5
CVE-2019-10198DEB
Обнаружена уязвимость обхода аутентификации в foreman-tasks до 0.15.7. Ранее задачи фиксации ис…
2019-01-01
EPSS1.6%
pct 72
7.2
CVE-2017-7505DEB
Foreman с версии 1.5 уязвим для некорректной проверки авторизации, из-за которой пользователи с…
2017-01-01
EPSS1.6%
pct 72
5.3
CVE-2014-0091DEB
Foreman имеет неправильную проверку ввода, что может привести к частичному отказу в обслуживани…
2014-01-01Без аутентификации
EPSS1.6%
pct 71
5.0
CVE-2014-0192DEB
Foreman 1.4.0 до 1.5.0 неправильно ограничивает доступ к предварительному просмотру шаблонов по…
2014-01-01
EPSS1.5%
pct 71
8.1
CVE-2015-5152DEB
Foreman после 1.1 и до 1.9.0-RC1 не перенаправляет HTTP-запросы на HTTPS, когда для параметра r…
2015-01-01Без аутентификации
EPSS1.5%
pct 71
6.1
CVE-2017-7535DEB
foreman до версии 1.16.0 уязвим к хранимому XSS в назначениях организаций/местоположений хостам…
2017-01-01Без аутентификации
EPSS1.5%
pct 70
4.3
CVE-2014-3492DEB
Множественные уязвимости межсайтового скриптинга (XSS) в представлении YAML хоста в Foreman до …
2014-01-01
EPSS1.5%
pct 70
4.3
CVE-2014-3491DEB
Уязвимость межсайтового скриптинга (XSS) в Foreman до версий 1.4.5 и 1.5.x до версии 1.5.1 позв…
2014-01-01
EPSS1.5%
pct 70
4.3
CVE-2018-14623CVE
В API, связанном с исправлениями katello, обнаружена ошибка SQL-инъекции. Аутентифицированный у…
2018-01-01
EPSS1.4%
pct 69
8.1
CVE-2015-5246DEB
Функциональность аутентификации LDAP в Foreman может позволить удаленным злоумышленникам, знающ…
2015-01-01Без аутентификации
EPSS1.4%
pct 69
9.1
CVE-2023-0118DEB
Во Foreman обнаружена уязвимость, связанная с выполнением произвольного кода. Эта уязвимость по…
2023-01-01
EPSS1.4%
pct 68
3.6
CVE-2014-0090DEB
Уязвимость фиксации сессии в Foreman до 1.4.2 позволяет удаленным злоумышленникам перехватывать…
2014-01-01
EPSS1.4%
pct 68
Выберите уязвимость слева, чтобы открыть предпросмотр.