Cockpit версии 2.13.5 и более ранних версий уязвим к выполнению произвольного кода через параметр фильтра в нескольких конечных точках. Эта уязвимость позволяет злоумышленнику запускать системные команды в базовой инфраструктуре через оператор $func MongoLite.
Показать оригинальное описание (EN)
Cockpit v2.13.5 and earlier is vulnerable to arbitrary code execution via the filter parameter within multiple endpoints. This vulnerability allows an attacker to run system commands on the underlying infrastructure via the MongoLite $func operator.
Характеристики атаки
Последствия
Строка CVSS v3.1