Výsledky hledání

výrobce: InfluxDB× v celém archivu zrušit filtry

1 karet z 1 položek CZ · EN/orig

1

CVE-2024-30896: Token správce v InfluxDB 2.x v default organizaci

Zdroj uvádí, že InfluxDB OSS ve verzích 2.x až 2.7.11 ukládá administratorský token v default organizaci, což umožňuje autorizovaným uživatelům s právem čtení v dané organizaci token získat. InfluxDB OSS 1.x a ostatní varianty nejsou postiženy. Výrobce uvádí, že toto chování je zamýšlené a plánuje odstranit možnost čtení tokenů z API v budoucí verzi.

EPSS 0.05 CVE-2024-30896 InfluxDB US

Microsoft Security ·

Shrnutí generováno strojově za 0,0026 USD — otevřít originál