Vulnerabilities in The Cobbler Project
2 resultsVexday analysis
The Cobbler Project apresenta um perfil de risco baixo com apenas 1 CVE crítica registrada na base, sem incidentes de exploração ativa confirmada. A vulnerabilidade, relacionada a deficiência na validação (CWE-749), não é recente, o que sugere ser um risco pontual já conhecido e potencialmente mitigado.
CVE-2018-10931CRITICALIt was found that cobbler 2.6.x exposed all functions from its CobblerXMLRPCInterface class over XMLRPC. A remote, unauthenticated attacker EPSS 67.9%CVE-2016-9605MEDIUMA flaw was found in cobbler software component version 2.6.11-1. It suffers from an invalid parameter validation vulnerability, leading the EPSS 0.8%