V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-23358
AST
ВысокийПодтвержденаЭксплойт есть

Пакет underscore версий с 1.13.0-0 до 1.13.0-2, с 1.3.2 до 1.12.1 подвержен произвольной инъекции кода через функцию template, особенно ког…

CVSS
7.2
Высокий
EPSS
0.04
p89
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Пакет underscore версий с 1.13.0-0 до 1.13.0-2, с 1.3.2 до 1.12.1 подвержен произвольной инъекции кода через функцию template, особенно когда свойство variable передается в качестве аргумента, поскольку оно не очищается.

Теги · CWE
CWE-94
CAPEC-35
CAPEC-77
CAPEC-242
Затронутые продукты
Debian_linux
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: H
Высокие (H)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.041 · p89
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-35 · CWE-94
└ через CAPEC-35 · CWE-94
Проверки Сканер-ВС
CVE-2021-23358
github-poc · https://github.com/MehdiBoukhobza/SandBox_CVE-2021-23358
Enterprise
Затронутые продукты
ПродуктВендорСтатус
ovirt-engine-ui-extensionsОтслеживается
ovirt-web-uiОтслеживается
underscoreОтслеживается
underscoreОтслеживается
underscoreОтслеживается
underscoreОтслеживается
underscoreОтслеживается
underscoreОтслеживается
underscoreОтслеживается
underscoreОтслеживается
underscoreОтслеживается
debian_linux*Отслеживается
fedora*Отслеживается
tenable.sc*Отслеживается
underscore*Отслеживается
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости