Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-21726

Опубликовано: 15 апр. 2026
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

The CVE-2021-36156 fix validates the namespace parameter for path traversal sequences after a single URL decode, by double encoding, an attacker can read files at the Ruler API endpoint /loki/api/v1/rules/{namespace}

Thanks to Prasanth Sundararajan for reporting this vulnerability.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:grafana:loki:*:*:*:*:*:*:*:*
Версия до 3.6.4 (исключая)

EPSS

Процентиль: 34%
0.00409
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 5.3
redhat
4 месяца назад

The CVE-2021-36156 fix validates the namespace parameter for path traversal sequences after a single URL decode, by double encoding, an attacker can read files at the Ruler API endpoint /loki/api/v1/rules/{namespace} Thanks to Prasanth Sundararajan for reporting this vulnerability.

CVSS3: 5.3
github
4 месяца назад

Grafana Loki Path Traversal - CVE-2021-36156 Bypass

CVSS3: 5.3
fstec
6 месяцев назад

Уязвимость прикладного программного интерфейса системы для агрегации и хранения логов Loki, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 5.3
redos
25 дней назад

Уязвимость loki

EPSS

Процентиль: 34%
0.00409
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-22