Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-3899

Опубликовано: 22 апр. 2019
Источник: nvd
CVSS3: 7.3
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

It was found that default configuration of Heketi does not require any authentication potentially exposing the management interface to misuse. This isue only affects heketi as shipped with Openshift Container Platform 3.11.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:redhat:openshift_container_platform:3.11:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:heketi_project:heketi:-:*:*:*:*:*:*:*

EPSS

Процентиль: 60%
0.00395
Низкий

7.3 High

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-592
CWE-306

Связанные уязвимости

CVSS3: 7.3
redhat
почти 7 лет назад

It was found that default configuration of Heketi does not require any authentication potentially exposing the management interface to misuse. This isue only affects heketi as shipped with Openshift Container Platform 3.11.

CVSS3: 9.8
debian
почти 7 лет назад

It was found that default configuration of Heketi does not require any ...

CVSS3: 9.8
github
больше 3 лет назад

It was found that default configuration of Heketi does not require any authentication potentially exposing the management interface to misuse. This isue only affects heketi as shipped with Openshift Container Platform 3.11.

CVSS3: 7.3
fstec
почти 7 лет назад

Уязвимость программного средства Heketi, связанная с отсутствием процедуры аутентификации в стандартных настройках, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 60%
0.00395
Низкий

7.3 High

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-592
CWE-306