V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2024-09879
BDU
Средний

Уязвимость инструмента настройки сервиса Consul связана с непринятием мер по нейтрализации заголовков HTTP для синтаксиса сценариев. Эксплу…

CVSS
5.8
Средний
EPSS
0.00
p0
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

Уязвимость инструмента настройки сервиса Consul связана с непринятием мер по нейтрализации заголовков HTTP для синтаксиса сценариев. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить достпу к конфиденциальной информации путем специально созданного HTTP-запроса

Теги · CWE
Без аутентификации
Затронутые продукты
Hashicorp Consul community editionHashicorp Consul community editionHashicorp Consul enterpriseHashicorp Consul enterpriseHashicorp Consul enterpriseHashicorp Consul enterpriseHashicorp Consul enterpriseHashicorp Consul enterpriseHashicorp Consul enterpriseHashicorp Consul enterpriseRed hat inc. Red hat openshift dev spacesRed hat inc. Red hat openshift dev spaces
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
consul community editionhashicorpОтслеживается
consul community editionhashicorpОтслеживается
consul enterprisehashicorpОтслеживается
consul enterprisehashicorpОтслеживается
consul enterprisehashicorpОтслеживается
consul enterprisehashicorpОтслеживается
consul enterprisehashicorpОтслеживается
consul enterprisehashicorpОтслеживается
consul enterprisehashicorpОтслеживается
consul enterprisehashicorpОтслеживается
red hat openshift dev spacesred hat inc.Отслеживается
red hat openshift dev spacesred hat inc.Отслеживается