Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2021-41192

CVSS СреднийEPSS Высокий

Оценка EPSS

Оценка: 0.8756

CVSS 3.x

Оценка: 6.5

Источники
nvd

Redash — это пакет для визуализации и обмена данными. Если администратор устанавливает Redash версий 10.0.0 и более ранних, не указывая явно переменные среды `REDASH_COOKIE_SECRET` или `REDASH_SECRET_KEY`, для обеих используется значение по умолчанию, которое одинаково для всех установок. В таких случаях экземпляр уязвим для злоумышленников, которые могут подделывать сеансы, используя известное значение по умолчанию. Эта проблема затрагивает только установки, в которых переменные среды `REDASH_COOKIE_SECRET или REDASH_SECRET_KEY` не были явно установлены. Эта проблема не затрагивает пользователей официальных облачных образов Redash, дроплетов Digital Ocean Redash или скриптов в репозитории `getredash/setup`. Эти экземпляры автоматически генерируют уникальные секретные ключи во время установки. Можно проверить, затронут ли ваш экземпляр, проверив значение переменной среды `REDASH_COOKIE_SECRET`. Если это `c292a0a3aa32397cdb050e233733900f`, следует выполнить шаги для защиты экземпляра, описанные в рекомендациях по безопасности GitHub.

Нажмите для просмотра деталей
Предыдущая
Страница 84 из 22836
479541 всего уязвимостей
Следующая