Security Lab

Выполнение произвольного кода в Glewlwyd SSO server

Дата публикации:10.09.2021
Всего просмотров:754
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 8.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2021-40818
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Glewlwyd SSO server
Уязвимые версии: Glewlwyd SSO server версии 2.5.3, 2.5.2, 2.5.1, 2.5.0, 2.4.0, 2.3.3, 2.3.2, 2.3.1, 2.3.0, 2.2.0, 2.1.1, 2.1.0, 2.0.0, 1.4.9, 1.4.8, 1.4.7, 1.4.6, 1.4.4, 1.4.3, 1.4.2, 1.4.1, 1.4.0, 1.3.3, 1.3.2, 1.3.1, 1.3, 1.2.4, 1.2.3, 1.2.2, 1.2.1, 1.2, 1.1.2, 1.1.1, 1.1, 1.0.1, 1.0
Описание:

Выполнение произвольного кода в Glewlwyd SSO server

Решение: Установите исправление с сайта производителя.
Ссылки: https://bugs.debian.org/993867
https://github.com/babelouest/glewlwyd/commit/0efd112bb62f566877750ad62ee828bff579b4e2