Vulnerabilities in cobbler
4 resultsVexday analysis
Cobbler possui 4 vulnerabilidades registradas, com 1 classificada como crítica, porém nenhuma está sob ataque ativo conhecido. A fraqueza dominante (CWE-285, relacionada a autorização imprópria) aponta para questões de controle de acesso. Não há registros de novas vulnerabilidades nos últimos 90 dias, indicando um risco atual moderado e estável.
CVE-2024-47533CRITICALCobbler allows anyone to connect to cobbler XML-RPC server with a known password and make changesEPSS 4.0%CVE-2022-0860HIGHImproper Authorization in cobbler/cobblerEPSS 2.3%CVE-2011-4952—cobbler: Web interface lacks CSRF protection when using Django frameworkEPSS 0.6%CVE-2011-4954—cobbler has local privilege escalation via the use of insecure location for PYTHON_EGG_CACHEEPSS 0.3%