Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2023-0507

CVSS ВысокийEPSS Средний

Оценка EPSS

Оценка: 0.6351

CVSS 3.x

Оценка: 7.3

Источники
debiannvdredhat

Grafana является платформой с открытым исходным кодом для мониторинга и наблюдаемости. Начиная с ветки 8.1, в Grafana имелась уязвимость XSS, которая сохранялась и затрагивала основной плагин GeoMap. Уязвимость XSS была возможна из-за того, что атрибуции карты не были должным образом обработаны, что позволило произвольному JavaScript выполняться в контексте текущего авторизованного пользователя экземпляра Grafana. Нападающему необходимо иметь роль редактора, чтобы изменить панель, включив в нее атрибуцию карты, содержащую JavaScript. Это означает, что возможна вертикальная эскалация привилегий, при которой пользователь с ролью редактора может изменить известный пароль для пользователя, имеющего роль администратора, если администратор выполняет вредоносный JavaScript, просматривая панель управления. Пользователям рекомендуется обновиться до версии 8.5.21, 9.2.13 и 9.3.8 для получения исправления.

Нажмите для просмотра деталей

CVE-2016-4350

CVSS КритическийEPSS Средний

Оценка EPSS

Оценка: 0.6350

CVSS 3.x

Оценка: 9.8

Источники
nvd

Множественные уязвимости SQL-инъекций в веб-сервере Web Services в SolarWinds Storage Resource Monitor (SRM) Profiler (ранее Storage Manager (STM)) версий до 6.2.3 позволяют удаленным злоумышленникам выполнять произвольные SQL-команды через (1) параметр ScriptSchedule в сервлете ScriptServlet; (2) параметр winEventId или (3) winEventLog в сервлете WindowsEventLogsServlet; (4) параметр processOS в сервлете ProcessesServlet; (5) параметр group, (6) groupName или (7) clientName в сервлете BackupExceptionsServlet; (8) параметр valDB или (9) valFS в сервлете BackupAssociationServlet; (10) параметр orderBy или (11) orderDir в сервлете HostStorageServlet; (12) параметр fileName, (13) sortField или (14) sortDirection в сервлете DuplicateFilesServlet; (15) параметр orderFld или (16) orderDir в сервлете QuantumMonitorServlet; (17) параметр exitCode в сервлете NbuErrorMessageServlet; (18) параметр udfName, (19) displayName, (20) udfDescription, (21) udfDataValue, (22) udfSectionName или (23) udfId в сервлете UserDefinedFieldConfigServlet; (24) параметр sortField или (25) sortDirection в сервлете XiotechMonitorServlet; (26) параметр sortField или (27) sortDirection в сервлете BexDriveUsageSummaryServlet; (28) параметр state в сервлете ScriptServlet; (29) параметр assignedNames в сервлете FileActionAssignmentServlet; (30) параметр winEventSource в сервлете WindowsEventLogsServlet; или (31) параметр name, (32) ipOne, (33) ipTwo или (34) ipThree в сервлете XiotechMonitorServlet.

Нажмите для просмотра деталей
Предыдущая
Страница 248 из 22836
479541 всего уязвимостей
Следующая