Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2021-29622

CVSS СреднийEPSS Высокий

Оценка EPSS

Оценка: 0.8666

CVSS 3.x

Оценка: 6.1

Источники
debiannvdredhatubuntu

Prometheus — это система мониторинга с открытым исходным кодом и база данных временных рядов. В версии 2.23.0 Prometheus изменил свой пользовательский интерфейс по умолчанию на новый. Чтобы обеспечить плавный переход, URL-адреса с префиксом /new перенаправляются на /. Из-за ошибки в коде злоумышленник может создать URL-адрес, который может перенаправлять на любой другой URL-адрес в конечной точке /new. Если пользователь посещает сервер Prometheus со специально созданным адресом, он может быть перенаправлен на произвольный URL-адрес. Проблема была исправлена в выпусках 2.26.1 и 2.27.1. В версии 2.28.0 конечная точка /new будет полностью удалена. Обходным решением является отключение доступа к /new через обратный прокси-сервер перед Prometheus.

Нажмите для просмотра деталей

CVE-2022-33980

CVSS ВысокийEPSS Высокий

Оценка EPSS

Оценка: 0.8666

CVSS 3.x

Оценка: 7.5

Источники
debiannvdredhatubuntu

Apache Commons Configuration выполняет интерполяцию переменных, позволяя динамически оценивать и расширять свойства. Стандартный формат для интерполяции - "${prefix:name}", где "prefix" используется для поиска экземпляра org.apache.commons.configuration2.interpol.Lookup, который выполняет интерполяцию. Начиная с версии 2.4 и продолжая до 2.7, набор экземпляров Lookup по умолчанию включал интерполяторы, которые могли привести к произвольному выполнению кода или контакту с удаленными серверами. Этими поисковыми запросами являются: - "script" - выполнение выражений с использованием движка выполнения скриптов JVM (javax.script) - "dns" - разрешение записей dns - "url" - загрузка значений из urls, в том числе с удаленных серверов Приложения, использующие значения по умолчанию интерполяции в затронутых версиях, могут быть уязвимы для удаленного выполнения кода или непреднамеренного контакта с удаленными серверами, если используются ненадежные значения конфигурации. Пользователям рекомендуется обновиться до Apache Commons Configuration 2.8.0, который отключает проблемные интерполяторы по умолчанию.

Нажмите для просмотра деталей

CVE-2019-9848

CVSS ВысокийEPSS Высокий

Оценка EPSS

Оценка: 0.8656

CVSS 3.x

Оценка: 7.3

Источники
astradebiannvdredhatubuntu

LibreOffice имеет функцию, позволяющую документам указывать, что предустановленные скрипты могут выполняться при различных событиях документа, таких как наведение указателя мыши и т. д. LibreOffice обычно также поставляется в комплекте с LibreLogo, программируемым скриптом векторной графики-черепахи, которым можно манипулировать для выполнения произвольных команд python. Используя функцию событий документа для запуска LibreLogo для выполнения python, содержащегося в документе, можно создать вредоносный документ, который будет выполнять произвольные команды python молча, без предупреждения. В исправленных версиях LibreLogo нельзя вызывать из обработчика событий документа. Эта проблема затрагивает: Document Foundation LibreOffice версий до 6.2.5.

Нажмите для просмотра деталей
Предыдущая
Страница 91 из 22836
479541 всего уязвимостей
Следующая