CVE-2014-6261
high · 9.3Zenoss Core through 5 Beta 3 does not properly implement the Check For Updates feature, which allows remote attackers to execute arbitrary code by (1) spoofing the callhome server or (2) deploying a crafted web site that is visited during a login session, aka ZEN-12657.
9.3
CVSS
19.7%
EPSS (exploit prob.)
97th
EPSS percentile
2014-12-15
Published
AV:N/AC:M/Au:N/C:C/I:C/A:C
Weaknesses
CWE-94
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| zenoss | zenoss_core | <= 5.0.0 |
| zenoss | zenoss_core | 2.4.0 |
| zenoss | zenoss_core | 2.4.5 |
| zenoss | zenoss_core | 2.5.0 |
| zenoss | zenoss_core | 2.5.1 |
| zenoss | zenoss_core | 2.5.2 |
| zenoss | zenoss_core | 3.0.0 |
| zenoss | zenoss_core | 3.0.1 |
| zenoss | zenoss_core | 3.0.2 |
| zenoss | zenoss_core | 3.0.3 |
| zenoss | zenoss_core | 3.1.0 |
| zenoss | zenoss_core | 3.2.0 |
| zenoss | zenoss_core | 3.2.1 |
| zenoss | zenoss_core | 4.2.0 |
| zenoss | zenoss_core | 4.2.3 |
| zenoss | zenoss_core | 4.2.4 |
| zenoss | zenoss_core | 4.2.5 |
| zenoss | zenoss_core | 5.0.0 |
| zenoss | zenoss_core | 5.0.0 |
| zenoss | zenoss_core | 5.0.0 |
Check a specific version with /api/v1/cve/match.
References
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2014-6261