{"id":"CVE-2008-6954","aliases":[],"url":"https://o3.security/vulnerability/CVE-2008-6954","summary":"The web interface (CobblerWeb) in Cobbler before 1.2.9 allows remote authenticated users to execute arbitrary Python code in cobblerd by editing a Cheetah kickstart template to import…","details":"The web interface (CobblerWeb) in Cobbler before 1.2.9 allows remote authenticated users to execute arbitrary Python code in cobblerd by editing a Cheetah kickstart template to import arbitrary Python modules.","published":"2009-08-12T10:30:00.877","modified":"2026-06-16T23:03:18.347","cvss":null,"epss":null,"cisaKev":null,"exploitsKnown":0,"affectedPackages":[],"fix":null,"references":[{"type":"FIX","url":"http://freshmeat.net/projects/cobbler/releases/288374"},{"type":"WEB","url":"http://osvdb.org/50291"},{"type":"ADVISORY","url":"http://secunia.com/advisories/32737"},{"type":"ADVISORY","url":"http://secunia.com/advisories/32804"},{"type":"FIX","url":"http://www.securityfocus.com/bid/32317"},{"type":"WEB","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/46625"},{"type":"WEB","url":"https://www.redhat.com/archives/fedora-package-announce/2008-November/msg00462.html"},{"type":"WEB","url":"https://www.redhat.com/archives/fedora-package-announce/2008-November/msg00485.html"},{"type":"FIX","url":"http://freshmeat.net/projects/cobbler/releases/288374"},{"type":"WEB","url":"http://osvdb.org/50291"},{"type":"ADVISORY","url":"http://secunia.com/advisories/32737"},{"type":"ADVISORY","url":"http://secunia.com/advisories/32804"},{"type":"FIX","url":"http://www.securityfocus.com/bid/32317"},{"type":"WEB","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/46625"},{"type":"WEB","url":"https://www.redhat.com/archives/fedora-package-announce/2008-November/msg00462.html"},{"type":"WEB","url":"https://www.redhat.com/archives/fedora-package-announce/2008-November/msg00485.html"}],"provenance":{"sources":["OSV.dev","NVD","FIRST.org (EPSS)"],"lastVerified":"2026-06-16T23:03:18.347"}}