Výsledky hledání

zdroj: Microsoft Security× v celém archivu zrušit filtry

2906 karet z 2906 položek · strana 44 z 49 CZ · EN/orig

7

32

CVE-2024-30896: Token správce v InfluxDB 2.x v default organizaci

Zdroj uvádí, že InfluxDB OSS ve verzích 2.x až 2.7.11 ukládá administratorský token v default organizaci, což umožňuje autorizovaným uživatelům s právem čtení v dané organizaci token získat. InfluxDB OSS 1.x a ostatní varianty nejsou postiženy. Výrobce uvádí, že toto chování je zamýšlené a plánuje odstranit možnost čtení tokenů z API v budoucí verzi.

EPSS 0.05 CVE-2024-30896 InfluxDB US

Microsoft Security ·

Shrnutí generováno strojově za 0,0026 USD — otevřít originál

10

11

Chyba v Montgomery squaringu OpenSSL

Zdroj uvádí chybu v proceduře Montgomery squaringu v OpenSSL před verzí 1.0.2m a 1.1.0 před verzí 1.1.0g, která by mohla teoreticky ovlivnit algoritmy RSA a DSA, a v menší míře DH. Podle zdroje by útoky byly velmi obtížné a vyžadovaly by specifické podmínky a hardwarové rozšíření (BMI1, BMI2, ADX).

EPSS 0.10 CVE-2017-3736 OpenSSL US

Microsoft Security ·

Shrnutí generováno strojově za 0,0025 USD — otevřít originál