Описание
An information disclosure vulnerability in the Chronosphere Chronocollector enables an unauthenticated attacker with network access to the collector service to retrieve sensitive information.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.116.0 (исключая)
cpe:2.3:a:paloaltonetworks:chronosphere_collector:*:*:*:*:*:*:*:*
EPSS
Процентиль: 6%
0.0016
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-497
Связанные уязвимости
CVSS3: 6.5
github
3 месяца назад
An information disclosure vulnerability in the Chronosphere Chronocollector enables an unauthenticated attacker with network access to the collector service to retrieve sensitive information.
CVSS3: 6.5
fstec
3 месяца назад
Уязвимость агента сбора данных Chronosphere Chronocollector, связанная с раскрытием системных данных неавторизованным лицам, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 6%
0.0016
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-497