Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-4323

Опубликовано: 20 мая 2024
Источник: nvd
CVSS3: 9.8
EPSS Средний

Описание

A memory corruption vulnerability in Fluent Bit versions 2.0.7 thru 3.0.3. This issue lies in the embedded http server’s parsing of trace requests and may result in denial of service conditions, information disclosure, or remote code execution.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:treasuredata:fluent_bit:*:*:*:*:*:*:*:*
Версия от 2.0.7 (включая) до 2.2.3 (исключая)
cpe:2.3:a:treasuredata:fluent_bit:*:*:*:*:*:*:*:*
Версия от 3.0.0 (включая) до 3.0.4 (исключая)

EPSS

Процентиль: 98%
0.28309
Средний

9.8 Critical

CVSS3

Дефекты

CWE-122
CWE-787

Связанные уязвимости

CVSS3: 9.8
msrc
около 2 лет назад

Описание отсутствует

CVSS3: 9.8
github
около 2 лет назад

A memory corruption vulnerability in Fluent Bit versions 2.0.7 thru 3.0.3. This issue lies in the embedded http server’s parsing of trace requests and may result in denial of service conditions, information disclosure, or remote code execution.

CVSS3: 9.8
fstec
больше 2 лет назад

Уязвимость встроенного HTTP-сервера инструмента для сбора и обработки логов Fluent Bit, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 98%
0.28309
Средний

9.8 Critical

CVSS3

Дефекты

CWE-122
CWE-787