Rancher Labs Rancher 命令注入漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1637454 漏洞类型 命令注入
发布时间 2019-06-06 更新时间 2019-06-11
CVE编号 CVE-2019-12303 CNNVD-ID CNNVD-201906-256
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201906-256
|漏洞详情
Rancher Labs Rancher是美国Rancher Labs公司的一套开源的企业级容器管理平台。 Rancher Labs Rancher 2版本至2.2.3版本中存在安全漏洞。攻击者可利用该漏洞读取文件或执行任意命令。
|参考资料

来源:forums.rancher.com

链接:https://forums.rancher.com/t/rancher-release-v2-2-4-addresses-rancher-cve-2019-12274-and-cve-2019-12303/14466


来源:forums.rancher.com

链接:https://forums.rancher.com/c/announcements


来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2019-12303