VDB

BDU%3A2022-04201

BDU%3A2022-04201 PUBLISHED CVSS 10 CRITICAL

Уязвимость модульного интерфейса между веб-серверами и веб-приложениями Rack, связанная с неправильной нейтрализацией специальных элементов используемых в команде ОС, позволяющая нарушителю выполнять произвольные команды оболочки в целевой системе

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
Red Hat Inc., Сообщество свободного программного обеспечения, Novell Inc., ООО «Ред Софт», ООО «РусБИТех-Астра», ФССП России, Leah Neukirchen, АО "НППКТ", АО «ИВК»Red Hat Enterprise Linux, Debian GNU/Linux, Red Hat Storage, OpenSUSE Leap, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), ОС ТД АИС ФССП России, Red Hat Satellite, Rack, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Astra Linux Common Edition (запись в едином реестре российских программ №4433), АЛЬТ СП 10

Timeline

  • Jul 8, 2022 CVE Published
  • Jan 20, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›