漏洞标题
没有内容
漏洞描述信息
openEuler A-Tune-Collector在Linux上的不正确特殊元素中和('命令注入')漏洞会导致命令注入。此漏洞与程序文件https://gitee.Com/openeuler/A-Tune-Collector/blob/master/atune_collector/plugin/monitor/process/sched.py相关联。
此问题影响A-Tune-Collector:从1.1.0-3到1.3.0。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
在命令中使用的特殊元素转义处理不恰当(命令注入)
漏洞标题
Remote command execution in A-Tune-Collector
漏洞描述信息
Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability in openEuler A-Tune-Collector on Linux allows Command Injection. This vulnerability is associated with program files https://gitee.Com/openeuler/A-Tune-Collector/blob/master/atune_collector/plugin/monitor/process/sched.Py.
This issue affects A-Tune-Collector: from 1.1.0-3 through 1.3.0.
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
在命令中使用的特殊元素转义处理不恰当(命令注入)
漏洞标题
A-Tune 安全漏洞
漏洞描述信息
A-Tune是openEuler社区的一个为 atuned AI 调优系统提供的服务。 openEuler A-Tune-Collector 从 1.1.0-3 版本到 1.3.0 版本存在安全漏洞,该漏洞源于存在命令注入问题。
CVSS信息
N/A
漏洞类别
其他