Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-39337

Опубликовано: 22 дек. 2023
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Hertzbeat is an open source, real-time monitoring system with custom-monitoring, high performance cluster, prometheus-like and agentless. Hertzbeat versions 1.20 and prior have a permission bypass vulnerability. System authentication can be bypassed and invoke interfaces without authorization. Version 1.2.1 contains a patch for this issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:apache:hertzbeat:*:*:*:*:*:*:*:*
Версия до 1.2.1 (исключая)

EPSS

Процентиль: 45%
0.00225
Низкий

7.5 High

CVSS3

Дефекты

CWE-284

EPSS

Процентиль: 45%
0.00225
Низкий

7.5 High

CVSS3

Дефекты

CWE-284