Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-497x-rrr9-68jp

Опубликовано: 15 апр. 2026
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Grafana Loki Path Traversal - CVE-2021-36156 Bypass

The CVE-2021-36156 fix validates the namespace parameter for path traversal sequences after a single URL decode, by double encoding, an attacker can read files at the Ruler API endpoint /loki/api/v1/rules/{namespace}

Thanks to Prasanth Sundararajan for reporting this vulnerability.

Пакеты

Наименование

github.com/grafana/loki/v3

go
Затронутые версииВерсия исправления

< 3.6.4

3.6.4

EPSS

Процентиль: 34%
0.00409
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-22
CWE-601

Связанные уязвимости

CVSS3: 5.3
redhat
4 месяца назад

The CVE-2021-36156 fix validates the namespace parameter for path traversal sequences after a single URL decode, by double encoding, an attacker can read files at the Ruler API endpoint /loki/api/v1/rules/{namespace} Thanks to Prasanth Sundararajan for reporting this vulnerability.

CVSS3: 5.3
nvd
4 месяца назад

The CVE-2021-36156 fix validates the namespace parameter for path traversal sequences after a single URL decode, by double encoding, an attacker can read files at the Ruler API endpoint /loki/api/v1/rules/{namespace} Thanks to Prasanth Sundararajan for reporting this vulnerability.

CVSS3: 5.3
fstec
6 месяцев назад

Уязвимость прикладного программного интерфейса системы для агрегации и хранения логов Loki, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
redos
25 дней назад

Уязвимость loki

EPSS

Процентиль: 34%
0.00409
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-22
CWE-601