Обнаружено, что cobbler 2.6.x предоставляет все функции из своего класса CobblerXMLRPCInterface через XMLRPC. Удаленный неаутентифицированн…
Обнаружено, что cobbler 2.6.x предоставляет все функции из своего класса CobblerXMLRPCInterface через XMLRPC. Удаленный неаутентифицированный злоумышленник может использовать этот недостаток для получения высоких привилегий в cobbler, загрузки файлов в произвольное местоположение в контексте демона.
Программный продукт предоставляет API или аналогичный интерфейс для взаимодействия с внешними субъектами, однако интерфейс включает опасный метод или функцию, которые не имеют надлежащих ограничений.
https://cwe.mitre.org/data/definitions/749.html →Открыть в коллекции CWE →Злоумышленник через ранее установленное вредоносное приложение внедряет код в контекст веб-страницы, отображаемой компонентом WebView. С помощью внедрённого кода злоумышленник способен манипулировать DOM-деревом и cookie-файлами страницы, раскрывать конфиденциальную информацию и запускать атаки на веб-приложение изнутри веб-страницы.
https://capec.mitre.org/data/definitions/500.html →Открыть в коллекции CAPEC →