Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 5

Количество 5

ubuntu логотип

CVE-2026-30928

5 месяцев назад

Glances is an open-source system cross-platform monitoring tool. Prior to 4.5.1, the /api/4/config REST API endpoint returns the entire parsed Glances configuration file (glances.conf) via self.config.as_dict() with no filtering of sensitive values. The configuration file contains credentials for all configured backend services including database passwords, API tokens, JWT signing keys, and SSL key passwords. This vulnerability is fixed in 4.5.1.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2026-30928

5 месяцев назад

Glances is an open-source system cross-platform monitoring tool. Prior to 4.5.1, the /api/4/config REST API endpoint returns the entire parsed Glances configuration file (glances.conf) via self.config.as_dict() with no filtering of sensitive values. The configuration file contains credentials for all configured backend services including database passwords, API tokens, JWT signing keys, and SSL key passwords. This vulnerability is fixed in 4.5.1.

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2026-30928

5 месяцев назад

Glances is an open-source system cross-platform monitoring tool. Prior ...

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-gh4x-f7cq-wwx6

5 месяцев назад

Glances Exposes Unauthenticated Configuration Secrets

EPSS: Низкий
fstec логотип

BDU:2026-04356

5 месяцев назад

Уязвимость функции self.config.as_dict() прикладного программного интерфейса инструмента мониторинга Glances, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2026-30928

Glances is an open-source system cross-platform monitoring tool. Prior to 4.5.1, the /api/4/config REST API endpoint returns the entire parsed Glances configuration file (glances.conf) via self.config.as_dict() with no filtering of sensitive values. The configuration file contains credentials for all configured backend services including database passwords, API tokens, JWT signing keys, and SSL key passwords. This vulnerability is fixed in 4.5.1.

CVSS3: 7.5
2%
Низкий
5 месяцев назад
nvd логотип
CVE-2026-30928

Glances is an open-source system cross-platform monitoring tool. Prior to 4.5.1, the /api/4/config REST API endpoint returns the entire parsed Glances configuration file (glances.conf) via self.config.as_dict() with no filtering of sensitive values. The configuration file contains credentials for all configured backend services including database passwords, API tokens, JWT signing keys, and SSL key passwords. This vulnerability is fixed in 4.5.1.

CVSS3: 7.5
2%
Низкий
5 месяцев назад
debian логотип
CVE-2026-30928

Glances is an open-source system cross-platform monitoring tool. Prior ...

CVSS3: 7.5
2%
Низкий
5 месяцев назад
github логотип
GHSA-gh4x-f7cq-wwx6

Glances Exposes Unauthenticated Configuration Secrets

2%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-04356

Уязвимость функции self.config.as_dict() прикладного программного интерфейса инструмента мониторинга Glances, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
2%
Низкий
5 месяцев назад

Уязвимостей на страницу