VDB
BDU%3A2022-03039
BDU%3A2022-03039
PUBLISHED
CVSS 6.800000190734863 MEDIUM
Уязвимость функции exec() интерпретатора команд ShellJS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, повысить привилегии или вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
6.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», ФССП России, Red Hat Inc., Nate Fischer, Brandon Freitag | РЕД ОС (запись в едином реестре российских программ №3751), ОС ТД АИС ФССП России, Red Hat Advanced Cluster Management for Kubernetes, ShellJS |
Timeline
- May 20, 2022 CVE Published
- May 30, 2022 CVE Updated
References
- https://github.com/shelljs/shelljs/pull/1060 url
- https://nvd.nist.gov/vuln/detail/CVE-2022-0144 url
- https://access.redhat.com/security/cve/cve-2022-0144 url
- https://github.com/shelljs/shelljs/commit/d919d22dd6de385edaa9d90313075a77f74b338c url
- https://huntr.dev/bounties/50996581-c08e-4eed-a90e-c0bac082679c url
- https://vuldb.com/?id.190006 url
- https://redos.red-soft.ru/support/secure/ url
- https://goslinux.fssp.gov.ru/2726972/ url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory