CVE-2024-30896: Token správce v InfluxDB 2.x v default organizaci
Zdroj uvádí, že InfluxDB OSS ve verzích 2.x až 2.7.11 ukládá administratorský token v default organizaci, což umožňuje autorizovaným uživatelům s právem čtení v dané organizaci token získat. InfluxDB OSS 1.x a ostatní varianty nejsou postiženy. Výrobce uvádí, že toto chování je zamýšlené a plánuje odstranit možnost čtení tokenů z API v budoucí verzi.
EPSS 0.05 CVE-2024-30896 InfluxDB US
Shrnutí generováno strojově za 0,0026 USD — otevřít originál