Red Hat OpenShift Origin 操作系统命令注入漏洞 CVE-2013-2060 CNNVD-201305-146

10.0 AV AC AU C I A
发布: 2020-01-28
修订: 2020-01-30

Red Hat OpenShift是美国红帽(Red Hat)公司的一款平台即服务(PaaS)云计算平台,它支持构建、测试、部署和运行应用程序。OpenShift Origin是OpenShift的开源版本。 Red Hat OpenShift Origin中的‘download_from_url’函数存在操作系统命令注入漏洞。远程攻击者可借助购物车下载请求中的shell元字符利用该漏洞执行任意命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息