Cobblerd

Cobbler

5 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.27%
  • Veröffentlicht 19.11.2019 16:15:10
  • Zuletzt bearbeitet 21.11.2024 01:33:21

cobbler: Web interface lacks CSRF protection when using Django framework

  • EPSS 0.13%
  • Veröffentlicht 19.11.2019 16:15:10
  • Zuletzt bearbeitet 21.11.2024 01:33:21

cobbler has local privilege escalation via the use of insecure location for PYTHON_EGG_CACHE

  • EPSS 0.27%
  • Veröffentlicht 20.08.2018 20:29:01
  • Zuletzt bearbeitet 21.11.2024 03:39:58

Cobbler version Verified as present in Cobbler versions 2.6.11+, but code inspection suggests at least 2.0.0+ or possibly even older versions may be vulnerable contains a Cross Site Scripting (XSS) vulnerability in cobbler-web that can result in Priv...

  • EPSS 61.01%
  • Veröffentlicht 20.08.2018 20:29:01
  • Zuletzt bearbeitet 21.11.2024 03:39:58

Cobbler version Verified as present in Cobbler versions 2.6.11+, but code inspection suggests at least 2.0.0+ or possibly even older versions may be vulnerable contains a Incorrect Access Control vulnerability in XMLRPC API (/cobbler_api) that can re...

Exploit
  • EPSS 6.11%
  • Veröffentlicht 14.05.2014 00:55:11
  • Zuletzt bearbeitet 12.04.2025 10:46:40

Absolute path traversal vulnerability in the web interface in Cobbler 2.4.x through 2.6.x allows remote authenticated users to read arbitrary files via the Kickstart field in a profile.