Redhat

Openshift

163 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 4.85%
  • Veröffentlicht 20.12.2019 14:15:11
  • Zuletzt bearbeitet 21.11.2024 02:43:01

swagger-ui has XSS in key names

  • EPSS 0.6%
  • Veröffentlicht 13.12.2019 13:15:10
  • Zuletzt bearbeitet 21.11.2024 02:01:33

mcollective has a default password set at install

  • EPSS 1.79%
  • Veröffentlicht 11.12.2019 16:15:10
  • Zuletzt bearbeitet 21.11.2024 02:01:30

Openshift has shell command injection flaws due to unsanitized data being passed into shell commands.

  • EPSS 1.08%
  • Veröffentlicht 11.12.2019 14:15:09
  • Zuletzt bearbeitet 21.11.2024 02:00:51

node-connect before 2.8.1 has XSS in the Sencha Labs Connect middleware

  • EPSS 0.12%
  • Veröffentlicht 05.12.2019 15:15:11
  • Zuletzt bearbeitet 21.11.2024 01:46:58

OpenShift haproxy cartridge: predictable /tmp in set-proxy connection hook which could facilitate DoS

  • EPSS 0.31%
  • Veröffentlicht 03.12.2019 14:15:09
  • Zuletzt bearbeitet 21.11.2024 01:51:02

OpenShift cartridge allows remote URL retrieval

  • EPSS 1.27%
  • Veröffentlicht 19.11.2019 17:15:11
  • Zuletzt bearbeitet 21.11.2024 01:45:53

RubyGems passenger 4.0.0 betas 1 and 2 allows remote attackers to delete arbitrary files during the startup process.

  • EPSS 0.12%
  • Veröffentlicht 15.11.2019 15:15:11
  • Zuletzt bearbeitet 21.11.2024 02:01:11

OpenShift: Install script has temporary file creation vulnerability which can result in arbitrary code execution

  • EPSS 12.86%
  • Veröffentlicht 05.11.2019 22:15:10
  • Zuletzt bearbeitet 21.11.2024 01:57:03

The mirroring support (-M, --use-mirrors) in Python Pip before 1.5 uses insecure DNS querying and authenticity checks which allows attackers to perform man-in-the-middle attacks.

  • EPSS 0.35%
  • Veröffentlicht 01.11.2019 19:15:10
  • Zuletzt bearbeitet 21.11.2024 01:46:58

cartridges/openshift-origin-cartridge-mongodb-2.2/info/bin/dump.sh in OpenShift does not properly create files in /tmp.