Ad

CVE-2026-38992

CRITICAL CVSS 3.1: 9,8 EPSS 0.43%
Обновлено 17 июня 2026
Cockpit
Параметр Значение
CVSS 9,8 (CRITICAL)
Тип уязвимости CWE-94 (Внедрение кода)
Поставщик Cockpit
Публичный эксплойт Нет

Cockpit версии 2.13.5 и более ранних версий уязвим к выполнению произвольного кода через параметр фильтра в нескольких конечных точках. Эта уязвимость позволяет злоумышленнику запускать системные команды в базовой инфраструктуре через оператор $func MongoLite.

Показать оригинальное описание (EN)

Cockpit v2.13.5 and earlier is vulnerable to arbitrary code execution via the filter parameter within multiple endpoints. This vulnerability allows an attacker to run system commands on the underlying infrastructure via the MongoLite $func operator.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Связанные уязвимости