CVE-2013-2050

Оценки

EPSS

0.542средний54.2%
0%20%40%60%80%100%

Процентиль: 54.2%

CVSS

7.5высокий2.0
0246810

Оценка CVSS: 7.5/10

Все оценки CVSS

CVSS 2.0
7.5

Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:P

Описание

Уязвимость SQL-инъекции в контроллере miq_policy в Red Hat CloudForms 2.0 Management Engine (CFME) 5.1 и ManageIQ Enterprise Virtualization Manager 5.0 и более ранних версий позволяет удаленным аутентифицированным пользователям выполнять произвольные SQL-команды через параметр profile[] в действии explorer.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvdredhat

CWE

CWE-89

Уязвимое ПО (192)

Тип: Конфигурация

Продукт: cfme

Операционная система: rhel

Характеристика:
{  "fixed": "5.2.0.37-1.el6cf"}

Источник: redhat

Тип: Конфигурация

Продукт: cfme-vnc-plugin

Операционная система: rhel

Характеристика:
{  "fixed": "1.0.0-2.el6cf"}

Источник: redhat

Тип: Конфигурация

Продукт: libdnet

Операционная система: rhel

Характеристика:
{  "fixed": "1.12-11.el6cf"}

Источник: redhat

Тип: Конфигурация

Продукт: netapp-manageability-sdk

Операционная система: rhel

Характеристика:
{  "fixed": "4.0P1-3.el6cf"}

Источник: redhat

Тип: Конфигурация

Продукт: open-vm-tools

Операционная система: rhel

Характеристика:
{  "fixed": "9.2.3-5.el6cf"}

Источник: redhat

Тип: Конфигурация

Продукт: postgresql92

Операционная система: rhel

Характеристика:
{  "fixed": "1-12.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: postgresql92-postgresql

Операционная система: rhel

Характеристика:
{  "fixed": "9.2.4-7.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: prince

Операционная система: rhel

Характеристика:
{  "fixed": "9.0r2-3.el6cf"}

Источник: redhat

Тип: Конфигурация

Продукт: pyliblzma

Операционная система: rhel

Характеристика:
{  "fixed": "0.5.3-7.el6cf"}

Источник: redhat

Тип: Конфигурация

Продукт: ruby193

Операционная система: rhel

Характеристика:
{  "fixed": "1-11.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: ruby193-libyaml

Операционная система: rhel

Характеристика:
{  "fixed": "0.1.4-5.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: ruby193-ruby

Операционная система: rhel

Характеристика:
{  "fixed": "1.9.3.448-38.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: ruby193-rubygem-Platform

Операционная система: rhel

Характеристика:
{  "fixed": "0.4.0-4.el6cf"}

Источник: redhat

Тип: Конфигурация

Продукт: ruby193-rubygem-actionmailer

Операционная система: rhel

Характеристика:
{  "fixed": "3.2.13-3.el6cf"}

Источник: redhat

Тип: Конфигурация

Продукт: ruby193-rubygem-actionpack

Операционная система: rhel

Характеристика:
{  "fixed": "3.2.13-4.el6cf"}

Источник: redhat

Тип: Конфигурация

Продукт: ruby193-rubygem-actionwebservice

Операционная система: rhel

Характеристика:
{  "fixed": "3.1.0-3.el6cf"}

Источник: redhat

Тип: Конфигурация

Продукт: ruby193-rubygem-activemodel

Операционная система: rhel

Характеристика:
{  "fixed": "3.2.13-3.el6cf"}

Источник: redhat

Тип: Конфигурация

Продукт: ruby193-rubygem-activerecord

Операционная система: rhel

Характеристика:
{  "fixed": "3.2.13-3.el6cf"}

Источник: redhat

Тип: Конфигурация

Продукт: ruby193-rubygem-activeresource

Операционная система: rhel

Характеристика:
{  "fixed": "3.2.13-1.el6cf"}

Источник: redhat

Тип: Конфигурация

Продукт: ruby193-rubygem-activesupport

Операционная система: rhel

Характеристика:
{  "fixed": "3.2.13-1.el6cf"}

Источник: redhat