CVE-2013-2121

Оценки

EPSS

0.609средний60.9%
0%20%40%60%80%100%

Процентиль: 60.9%

CVSS

6.0средний2.0
0246810

Оценка CVSS: 6.0/10

Все оценки CVSS

CVSS 2.0
6.0

Вектор: AV:N/AC:M/Au:S/C:P/I:P/A:P

Описание

Уязвимость внедрения Eval в методе create в контроллере Bookmarks в Foreman до версии 1.2.0-RC2 позволяет удаленным аутентифицированным пользователям с разрешениями на создание закладок выполнять произвольный код через атрибут имени контроллера.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhat

CWE

CWE-94CWE-95

Эксплойты

ID эксплойта: 27045

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/27045

Уязвимое ПО (674)

Тип: Конфигурация

Продукт: advancecomp

Операционная система: rhel

Характеристика:
{  "fixed": "1.15-13.el6sat"}

Источник: redhat

Тип: Конфигурация

Продукт: advancecomp

Операционная система: rhel

Характеристика:
{  "fixed": "1.15-13.el6sat"}

Источник: redhat

Тип: Конфигурация

Продукт: aether

Операционная система: rhel

Характеристика:
{  "fixed": "1.13.1-13.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: aether

Операционная система: rhel

Характеристика:
{  "fixed": "1.13.1-13.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: ant

Операционная система: rhel

Характеристика:
{  "fixed": "1.9.2-9.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: ant

Операционная система: rhel

Характеристика:
{  "fixed": "1.9.2-9.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: aopalliance

Операционная система: rhel

Характеристика:
{  "fixed": "1.0-8.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: aopalliance

Операционная система: rhel

Характеристика:
{  "fixed": "1.0-8.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: apache-commons-codec-eap6

Операционная система: rhel

Характеристика:
{  "fixed": "1.4-16.redhat_3.1.ep6.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: apache-commons-codec-eap6

Операционная система: rhel

Характеристика:
{  "fixed": "1.4-16.redhat_3.1.ep6.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: apache-commons-net

Операционная система: rhel

Характеристика:
{  "fixed": "3.2-8.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: apache-commons-net

Операционная система: rhel

Характеристика:
{  "fixed": "3.2-8.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: apache-ivy

Операционная система: rhel

Характеристика:
{  "fixed": "2.3.0-4.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: apache-ivy

Операционная система: rhel

Характеристика:
{  "fixed": "2.3.0-4.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: apache-mime4j

Операционная система: rhel

Характеристика:
{  "fixed": "0.6-4_redhat_1.ep6.el6.1"}

Источник: redhat

Тип: Конфигурация

Продукт: apache-mime4j

Операционная система: rhel

Характеристика:
{  "fixed": "0.6-4_redhat_1.ep6.el6.1"}

Источник: redhat

Тип: Конфигурация

Продукт: apache-parent

Операционная система: rhel

Характеристика:
{  "fixed": "10-14.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: apache-parent

Операционная система: rhel

Характеристика:
{  "fixed": "10-14.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: apache-resource-bundles

Операционная система: rhel

Характеристика:
{  "fixed": "2-11.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: apache-resource-bundles

Операционная система: rhel

Характеристика:
{  "fixed": "2-11.el7"}

Источник: redhat