VDB
BDU%3A2017-02043
BDU%3A2017-02043
PUBLISHED
CVSS 9 CRITICAL
Уязвимость компонента XML-RPC веб-сервера Supervisor и операционных систем Fedora, Debian GNU/Linux , позволяющая нарушителю выполнить произвольные команды
Risk Scores
CVSS 2.0
9
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Fedora Project, Apache Software Foundation | Debian GNU/Linux, Fedora, Subversion |
Timeline
- Sep 13, 2017 CVE Published
- Mar 23, 2021 CVE Updated
- Mar 18, 2026 Distribution Patch
- Mar 18, 2026 Security Advisory
References
- http://www.debian.org/security/2017/dsa-3942 url
- https://github.com/Supervisor/supervisor/blob/3.0.1/CHANGES.txt url
- https://github.com/Supervisor/supervisor/blob/3.1.4/CHANGES.txt url
- https://github.com/Supervisor/supervisor/blob/3.2.4/CHANGES.txt url
- https://github.com/Supervisor/supervisor/blob/3.3.3/CHANGES.txt url
- https://github.com/Supervisor/supervisor/issues/964 url
- https://lists.fedoraproject.org/archives/list/package-announce url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4GMSCGMM477N64Z3BM34RWYBGSLK466B/ advisory
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/DTPDZV4ZRICDYAYZVUHSYZAYDLRMG2IM/ advisory
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/JXGWOJNSWWK2TTWQJZJUP66FLFIWDMBQ/ advisory