CVE-2019-5029
重大公開済み
Exhibitor Web UI バージョン1.0.9から1.7.1のConfigエディタには、悪用可能なコマンドインジェクションの脆弱性が存在します。バッククォートまたは$()で囲まれた任意のシェルコマンドをエディタに挿入することができ、ExhibitorプロセスがZooKeeperを起動する際に実行されます。...
- 公開済み
- 2019/11/13
- 更新済み
- 2024/08/04
- CNA の割り当て
- talos
- 観察された証拠
- 2020/07/07
プライマリ CVSS
9.8/ 10重大