Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.5
CVE-2026-28342
- EPSS 0.65%
- Veröffentlicht 05.03.2026 19:33:44
- Zuletzt bearbeitet 10.03.2026 15:43:24
OliveTin gives access to predefined shell commands from a web interface. Prior to version 3000.10.2, the PasswordHash API endpoint allows unauthenticated users to trigger excessive memory allocation by sending concurrent password hashing requests. By...
9.9
CVE-2026-27626
- EPSS 0.45%
- Veröffentlicht 25.02.2026 03:16:06
- Zuletzt bearbeitet 27.02.2026 18:58:46
OliveTin gives access to predefined shell commands from a web interface. In versions up to and including 3000.10.0, OliveTin's shell mode safety check (`checkShellArgumentSafety`) blocks several dangerous argument types but not `password`. A user sup...
6.5
CVE-2025-50946
- EPSS 1.3%
- Veröffentlicht 13.08.2025 00:00:00
- Zuletzt bearbeitet 17.10.2025 17:58:09
OS Command Injection in Olivetin 2025.4.22 Custom Themes via the ParseRequestURI function in service/internal/executor/arguments.go.