Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-15043

Опубликовано: 03 сент. 2019
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Критический

Описание

In Grafana 2.x through 6.x before 6.3.4, parts of the HTTP API allow unauthenticated use. This makes it possible to run a denial of service attack against the server running Grafana.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:grafana:grafana:*:*:*:*:*:*:*:*
Версия от 2.0.0 (включая) до 5.4.5 (исключая)
cpe:2.3:a:grafana:grafana:*:*:*:*:*:*:*:*
Версия от 6.0.0 (включая) до 6.3.4 (исключая)

EPSS

Процентиль: 100%
0.9079
Критический

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 6 лет назад

In Grafana 2.x through 6.x before 6.3.4, parts of the HTTP API allow unauthenticated use. This makes it possible to run a denial of service attack against the server running Grafana.

CVSS3: 4.3
redhat
почти 6 лет назад

In Grafana 2.x through 6.x before 6.3.4, parts of the HTTP API allow unauthenticated use. This makes it possible to run a denial of service attack against the server running Grafana.

CVSS3: 7.5
debian
почти 6 лет назад

In Grafana 2.x through 6.x before 6.3.4, parts of the HTTP API allow u ...

CVSS3: 7.5
github
около 3 лет назад

In Grafana 2.x through 6.x before 6.3.4, parts of the HTTP API allow unauthenticated use. This makes it possible to run a denial of service attack against the server running Grafana.

oracle-oval
около 5 лет назад

ELSA-2020-1659: grafana security, bug fix, and enhancement update (MODERATE)

EPSS

Процентиль: 100%
0.9079
Критический

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-306