CVE-2021-22557
عاليتم النشر
تنفيذ كود في SLO Generator عبر حمولة YAML
- تم النشر
- 04/10/2021
- محدث
- 03/08/2024
- تخصيص CNA
- الأدلة المرصودة
- 07/10/2021
CVSS الأساسي
7.8/ 10عالي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H1.6%
منخفض · الثلاثين يومًا القادمة
- المئوية
- 74.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يتيح SLO generator تحميل ملفات YAML التي إذا صيغت بتنسيق معين يمكن أن تسمح بتنفيذ تعليمات برمجية ضمن سياق SLO Generator. نوصي بترقية SLO Generator إلى ما بعد https://github.com/google/slo-generator/pull/173
المصادر
1Kiran Ghimire · linux · 07/10/2021
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.