Vulnerabilidad en Cockpit (CVE-2024-2947)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
28/03/2024
Última modificación:
16/09/2024
Descripción
Se encontró una falla en Cockpit. Eliminar un informe sos con un nombre modificado a través de la interfaz web de Cockpit puede generar una vulnerabilidad de inyección de comandos, lo que resulta en una escalada de privilegios. Este problema afecta a las versiones 270 y posteriores de Cockpit.
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA



