CVE-2013-3632
high · 8.8The Cron service in rpc.php in OpenMediaVault allows remote authenticated users to execute cron jobs as arbitrary users and execute arbitrary commands via the username parameter.
8.8
CVSS
57.1%
EPSS (exploit prob.)
99th
EPSS percentile
2014-09-29
Published
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Weaknesses
CWE-264
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| openmediavault | openmediavault | all versions |
Check a specific version with /api/v1/cve/match.
References
- http://osvdb.org/99143
- http://www.exploit-db.com/exploits/29323
- http://www.securityfocus.com/bid/62873
- https://community.rapid7.com/community/metasploit/blog/2013/10/30/seven-foss-disclosures-part-one
- https://community.rapid7.com/community/metasploit/blog/2013/10/30/seven-tricks-and-treats
- http://osvdb.org/99143
- http://www.exploit-db.com/exploits/29323
- http://www.securityfocus.com/bid/62873
- https://community.rapid7.com/community/metasploit/blog/2013/10/30/seven-foss-disclosures-part-one
- https://community.rapid7.com/community/metasploit/blog/2013/10/30/seven-tricks-and-treats
- https://packetstormsecurity.com/files/179859
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2013-3632