The download_from_url function in OpenShift Origin allows remote attackers to execute arbitrary commands via shell metacharacters in the URL of a request to download a cart.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRed Hat Openshift
APPRedhat1.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Command Injection
CWE
References
Related vulnerabilities
CVE-2013-4561CRITICAL9.1PL ✓same product
Nieprawidłowa obsługa pliku tymczasowego w cron job węzła Red Hat OpenShift
CVE-2021-20578CRITICAL9.8PL ✓same product
IBM Cloud Pak for Security — pominięcie uwierzytelniania (Auth Bypass)
CVE-2014-0234CRITICAL9.8PL ✓same product
Red Hat OpenShift — domyślne hasło 'mooo' do konta MongoDB
CVE-2014-0175CRITICAL9.8PL ✓same product
MCollective: domyślne hasło ustawiane podczas instalacji
CVE-2015-7501CRITICAL9.8PL ✓same product
RCE przez deserializację obiektów Java w produktach Red Hat (Apache Commons Collections)