CVE-2024-30896

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2024-30896

EPSS 0.05

Hodnocení závažnosti

9.1 CVSS 3.1 CISA-ADP

útok odkudkoli z internetu bez přípravy nutná práva správce bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad i mimo zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

CVE-2024-30896: Token správce v InfluxDB 2.x v default organizaci

Zdroj uvádí, že InfluxDB OSS ve verzích 2.x až 2.7.11 ukládá administratorský token v default organizaci, což umožňuje autorizovaným uživatelům s právem čtení v dané organizaci token získat. InfluxDB OSS 1.x a ostatní varianty nejsou postiženy. Výrobce uvádí, že toto chování je zamýšlené a plánuje odstranit možnost čtení tokenů z API v budoucí verzi.

EPSS 0.05 CVE-2024-30896 InfluxDB US

Microsoft Security ·

Shrnutí generováno strojově za 0,0026 USD — otevřít originál