Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-29031

Опубликовано: 21 мар. 2024
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Meshery is an open source, cloud native manager that enables the design and management of Kubernetes-based infrastructure and applications. A SQL injection vulnerability in Meshery prior to version 0.7.17 allows a remote attacker to obtain sensitive information via the order parameter of GetMeshSyncResources. Version 0.7.17 contains a patch for this issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:layer5:meshery:*:*:*:*:*:*:*:*
Версия до 0.7.17 (исключая)

EPSS

Процентиль: 78%
0.0119
Низкий

7.5 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.5
github
больше 1 года назад

Meshery SQL Injection vulnerability

EPSS

Процентиль: 78%
0.0119
Низкий

7.5 High

CVSS3

Дефекты

CWE-89