CVE-2022-0860 PUBLISHED

Es existiert eine Schwachstelle in cobbler. Der Fehler besteht in der Möglichkeit, dass ein abgelaufenes Benutzerkonto immer noch in der Lage ist, sich an allen Stellen (Web UI, CLI & XMLRPC-API) erfolgreich anzumelden. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um Sicherheitsmaßnahmen zu umgehen.

EPSS 0.74% · 72.9th percentile

Risk Scores

EPSS Score
0.74%
72.9th percentile

Affected Products

VendorProductVersions
SUSESUSE Linux
UbuntuUbuntu Linux

Timeline

References

Open in Interactive Console →