Source |
The Hacker News |
Identifiant |
8396752 |
Date de publication |
2023-10-17 20:07:00 (vue: 2023-10-17 15:08:36) |
Titre |
Vulnérabilités critiques découvertes dans le logiciel cloud Casaos open source Critical Vulnerabilities Uncovered in Open Source CasaOS Cloud Software |
Texte |
Deux défauts de sécurité critiques découverts dans le logiciel de cloud personnel de Casaos open source pourraient être exploités avec succès par les attaquants pour obtenir une exécution de code arbitraire et prendre en charge des systèmes sensibles.
Les vulnérabilités, suivies sous le nom de CVE-2023-37265 et CVE-2023-37266, ont toutes deux un score CVSS de 9,8 sur un maximum de 10.
Le chercheur à la sécurité de sonar Thomas Chauchefoin, qui a découvert les insectes,
Two critical security flaws discovered in the open-source CasaOS personal cloud software could be successfully exploited by attackers to achieve arbitrary code execution and take over susceptible systems.
The vulnerabilities, tracked as CVE-2023-37265 and CVE-2023-37266, both carry a CVSS score of 9.8 out of a maximum of 10.
Sonar security researcher Thomas Chauchefoin, who discovered the bugs, |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
2023 37265 and cve 37266 achieve arbitrary as cve attackers both bugs carry casaos chauchefoin cloud code could critical cvss discovered execution exploited flaws maximum open out over researcher score security software sonar source source casaos personal successfully susceptible systems take thomas tracked two uncovered vulnerabilities who |
Tags |
Vulnerability
Cloud
|
Stories |
|
Move |
|