Opensuse

Open Build Service

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.47%
  • Veröffentlicht 08.06.2018 17:29:00
  • Zuletzt bearbeitet 21.11.2024 02:02:27

The set_version script as shipped with obs-service-set_version is a source validator for the Open Build Service (OBS). In versions prior to 0.5.3-1.1 this script did not properly sanitize the input provided by the user, allowing for code execution on...

  • EPSS 0.32%
  • Veröffentlicht 20.03.2018 18:29:00
  • Zuletzt bearbeitet 21.11.2024 01:29:54

In the web ui of the openbuildservice before 2.3.0 a code injection of the project rebuildtimes statistics could be used by authorized attackers to execute shellcode.