Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2017-10075

CVSS ВысокийEPSS Высокий

Оценка EPSS

Оценка: 0.8625

CVSS 3.x

Оценка: 8.2

Источники
nvd

Уязвимость в компоненте Oracle WebCenter Content Oracle Fusion Middleware (подкомпонент: Content Server). Поддерживаемые версии, подверженные уязвимости: 11.1.1.9.0, 12.2.1.1.0 и 12.2.1.2.0. Легко эксплуатируемая уязвимость позволяет не прошедшему проверку подлинности злоумышленнику, имеющему сетевой доступ через HTTP, скомпрометировать Oracle WebCenter Content. Для успешных атак требуется взаимодействие с человеком, отличным от злоумышленника, и, хотя уязвимость находится в Oracle WebCenter Content, атаки могут значительно повлиять на дополнительные продукты. Успешные атаки этой уязвимости могут привести к несанкционированному доступу к важным данным или полному доступу ко всем данным, доступным для Oracle WebCenter Content, а также к несанкционированному обновлению, вставке или удалению доступа к некоторым данным, доступным для Oracle WebCenter Content. Базовая оценка CVSS 3.0 составляет 8.2 (воздействие на конфиденциальность и целостность). Вектор CVSS: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N).

Нажмите для просмотра деталей

CVE-2021-41266

CVSS КритическийEPSS Высокий

Оценка EPSS

Оценка: 0.8624

CVSS 3.x

Оценка: 9.8

Источники
nvd

Консоль Minio - это графический интерфейс пользователя для оператора MinIO. Minio сам по себе является проектом многооблачного объектного хранилища. Затронутые версии подвержены проблеме обхода аутентификации в консоли оператора при включенном внешнем IDP. Это касается всех пользователей версии v0.12.2 и более ранних, и им рекомендуется обновиться до версии 0.12.3 или более новой. Пользователям, которые не могут выполнить обновление, следует добавить automountServiceAccountToken: false в развертывание operator-console в Kubernetes, чтобы в pod не монтировался токен учетной записи службы, а затем отключить аутентификацию внешнего поставщика удостоверений, отменив переменные среды CONSOLE_IDP_URL, CONSOLE_IDP_CLIENT_ID, CONSOLE_IDP_SECRET и CONSOLE_IDP_CALLBACK и вместо этого использовать токен учетной записи службы Kubernetes.

Нажмите для просмотра деталей
Предыдущая
Страница 93 из 22836
479541 всего уязвимостей
Следующая