Canonical

Maas

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.11%
  • Veröffentlicht 21.07.2025 08:52:56
  • Zuletzt bearbeitet 27.08.2025 14:30:39

Due to insufficient verification, an attacker could use a malicious client to bypass authentication checks and run RPC commands in a region. This has been addressed in MAAS and updated in the corresponding snaps.

  • EPSS 0.67%
  • Veröffentlicht 23.11.2013 18:55:04
  • Zuletzt bearbeitet 11.04.2025 00:51:21

maas-import-pxe-files in MAAS before 13.10 does not verify the integrity of downloaded files, which allows remote attackers to modify these files via a man-in-the-middle (MITM) attack.

Exploit
  • EPSS 0.1%
  • Veröffentlicht 18.11.2013 02:55:05
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Untrusted search path vulnerability in maas-import-pxe-files in MAAS before 13.10 allows local users to execute arbitrary code via a Trojan horse import_pxe_files configuration file in the current working directory.