← Back to browse · API

CVE-2018-10870

Severity
CRITICAL
CVSS
9.8
EPSS
0.06182
Risk score
41.36
CISA KEV
No
PoC
No
Published
2018-07-19
Modified
2024-08-05
First seen
2026-08-07
Aliases
EUVD-2018-2936, GHSA-3V7R-5QJ8-2V68
Products
redhat-certification:rhcertstore.py n/a
Sources
euvd EUVD-2018-2936

Description

redhat-certification does not properly sanitize paths in rhcertStore.py:__saveResultsFile. A remote attacker could use this flaw to overwrite any file, potentially gaining remote code execution.

References