Логотип exploitDog
bind:CVE-2019-20933
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2019-20933

Количество 6

Количество 6

ubuntu логотип

CVE-2019-20933

около 5 лет назад

InfluxDB before 1.7.6 has an authentication bypass vulnerability in the authenticate function in services/httpd/handler.go because a JWT token may have an empty SharedSecret (aka shared secret).

CVSS3: 9.8
EPSS: Критический
redhat логотип

CVE-2019-20933

почти 7 лет назад

InfluxDB before 1.7.6 has an authentication bypass vulnerability in the authenticate function in services/httpd/handler.go because a JWT token may have an empty SharedSecret (aka shared secret).

CVSS3: 8.6
EPSS: Критический
nvd логотип

CVE-2019-20933

около 5 лет назад

InfluxDB before 1.7.6 has an authentication bypass vulnerability in the authenticate function in services/httpd/handler.go because a JWT token may have an empty SharedSecret (aka shared secret).

CVSS3: 9.8
EPSS: Критический
debian логотип

CVE-2019-20933

около 5 лет назад

InfluxDB before 1.7.6 has an authentication bypass vulnerability in th ...

CVSS3: 9.8
EPSS: Критический
github логотип

GHSA-2rmp-fw5r-j5qv

больше 4 лет назад

Improper Authentication in InfluxDB

CVSS3: 9.8
EPSS: Критический
fstec логотип

BDU:2021-01905

почти 7 лет назад

Уязвимость функции authenticate компонента services/httpd/handler.go базы данных временных рядов InfluxDB, связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 9.8
EPSS: Критический

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2019-20933

InfluxDB before 1.7.6 has an authentication bypass vulnerability in the authenticate function in services/httpd/handler.go because a JWT token may have an empty SharedSecret (aka shared secret).

CVSS3: 9.8
94%
Критический
около 5 лет назад
redhat логотип
CVE-2019-20933

InfluxDB before 1.7.6 has an authentication bypass vulnerability in the authenticate function in services/httpd/handler.go because a JWT token may have an empty SharedSecret (aka shared secret).

CVSS3: 8.6
94%
Критический
почти 7 лет назад
nvd логотип
CVE-2019-20933

InfluxDB before 1.7.6 has an authentication bypass vulnerability in the authenticate function in services/httpd/handler.go because a JWT token may have an empty SharedSecret (aka shared secret).

CVSS3: 9.8
94%
Критический
около 5 лет назад
debian логотип
CVE-2019-20933

InfluxDB before 1.7.6 has an authentication bypass vulnerability in th ...

CVSS3: 9.8
94%
Критический
около 5 лет назад
github логотип
GHSA-2rmp-fw5r-j5qv

Improper Authentication in InfluxDB

CVSS3: 9.8
94%
Критический
больше 4 лет назад
fstec логотип
BDU:2021-01905

Уязвимость функции authenticate компонента services/httpd/handler.go базы данных временных рядов InfluxDB, связанная с недостатками процедуры аутентификации, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 9.8
94%
Критический
почти 7 лет назад

Уязвимостей на страницу