Vulnerabilidades em The cobbler Project
2 resultadosAnálise Vexday
The Cobbler Project apresenta uma vulnerabilidade registrada (CWE-79, injeção de conteúdo) que não está sob exploração ativa conhecida nem foi divulgada recentemente. O risco permanece contido em volume, sem indicadores de ameaça imediata, mas a fraqueza de validação de entrada merece atenção preventiva.
CVE-2018-10931CRITICALIt was found that cobbler 2.6.x exposed all functions from its CobblerXMLRPCInterface class over XMLRPC. A remote, unauthenticated attacker EPSS 67.9%CVE-2016-9605MEDIUMA flaw was found in cobbler software component version 2.6.11-1. It suffers from an invalid parameter validation vulnerability, leading the EPSS 0.8%