Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2018-18838

Опубликовано: 18 июн. 2019
Источник: debian

Описание

An issue was discovered in Netdata 1.10.0. Log Injection (or Log Forgery) exists via a %0a sequence in the url parameter to api/v1/registry.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
netdatafixed1.11.1+dfsg-1package

Примечания

  • https://github.com/netdata/netdata/pull/4521

  • https://github.com/netdata/netdata/commit/92327c9ec211bd1616315abcb255861b130b97ca

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 6 лет назад

An issue was discovered in Netdata 1.10.0. Log Injection (or Log Forgery) exists via a %0a sequence in the url parameter to api/v1/registry.

CVSS3: 7.5
nvd
больше 6 лет назад

An issue was discovered in Netdata 1.10.0. Log Injection (or Log Forgery) exists via a %0a sequence in the url parameter to api/v1/registry.

github
больше 3 лет назад

An issue was discovered in Netdata 1.10.0. Log Injection (or Log Forgery) exists via a %0a sequence in the url parameter to api/v1/registry.

suse-cvrf
около 4 лет назад

Security update for netdata

suse-cvrf
почти 5 лет назад

Security update for netdata