Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 6

Количество 6

ubuntu логотип

CVE-2019-20933

почти 6 лет назад

InfluxDB before 1.7.6 has an authentication bypass vulnerability in the authenticate function in services/httpd/handler.go because a JWT token may have an empty SharedSecret (aka shared secret).

CVSS3: 9.8
EPSS: Средний
redhat логотип

CVE-2019-20933

больше 7 лет назад

InfluxDB before 1.7.6 has an authentication bypass vulnerability in the authenticate function in services/httpd/handler.go because a JWT token may have an empty SharedSecret (aka shared secret).

CVSS3: 8.6
EPSS: Средний
nvd логотип

CVE-2019-20933

почти 6 лет назад

InfluxDB before 1.7.6 has an authentication bypass vulnerability in the authenticate function in services/httpd/handler.go because a JWT token may have an empty SharedSecret (aka shared secret).

CVSS3: 9.8
EPSS: Средний
debian логотип

CVE-2019-20933

почти 6 лет назад

InfluxDB before 1.7.6 has an authentication bypass vulnerability in th ...

CVSS3: 9.8
EPSS: Средний
github логотип

GHSA-2rmp-fw5r-j5qv

больше 5 лет назад

Improper Authentication in InfluxDB

CVSS3: 9.8
EPSS: Средний
fstec логотип

BDU:2021-01905

больше 7 лет назад

Уязвимость функции authenticate компонента services/httpd/handler.go базы данных временных рядов InfluxDB, связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 9.8
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2019-20933

InfluxDB before 1.7.6 has an authentication bypass vulnerability in the authenticate function in services/httpd/handler.go because a JWT token may have an empty SharedSecret (aka shared secret).

CVSS3: 9.8
31%
Средний
почти 6 лет назад
redhat логотип
CVE-2019-20933

InfluxDB before 1.7.6 has an authentication bypass vulnerability in the authenticate function in services/httpd/handler.go because a JWT token may have an empty SharedSecret (aka shared secret).

CVSS3: 8.6
31%
Средний
больше 7 лет назад
nvd логотип
CVE-2019-20933

InfluxDB before 1.7.6 has an authentication bypass vulnerability in the authenticate function in services/httpd/handler.go because a JWT token may have an empty SharedSecret (aka shared secret).

CVSS3: 9.8
31%
Средний
почти 6 лет назад
debian логотип
CVE-2019-20933

InfluxDB before 1.7.6 has an authentication bypass vulnerability in th ...

CVSS3: 9.8
31%
Средний
почти 6 лет назад
github логотип
GHSA-2rmp-fw5r-j5qv

Improper Authentication in InfluxDB

CVSS3: 9.8
31%
Средний
больше 5 лет назад
fstec логотип
BDU:2021-01905

Уязвимость функции authenticate компонента services/httpd/handler.go базы данных временных рядов InfluxDB, связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 9.8
31%
Средний
больше 7 лет назад

Уязвимостей на страницу