ClusterLabs Hawk 注入漏洞 CVE-2020-35458

10.0 AV AC AU C I A
发布: 2021-01-12
修订: 2024-11-21

Clusterlabs Crmsh是ClusterLabs(Clusterlabs)团队的一个适用于GNU/Linux系统用于高可用性集群管理的命令行软件。 ClusterLabs Hawk 2.x到2.3.0-x 存在注入漏洞,该漏洞源于login_from_cookie cookie 中的 hawk_remember_me_id中存在一个Ruby 代码注入,未校验的攻击者可通过用户退出登录过程中引起代码执行。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息