Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 5

Количество 5

redhat логотип

CVE-2026-28377

4 месяца назад

A vulnerability in Grafana Tempo exposes the S3 SSE-C encryption key in plaintext through the /status/config endpoint, potentially allowing unauthorized users to obtain the key used to encrypt trace data stored in S3. Thanks to william_goodfellow for reporting this vulnerability.

CVSS3: 6.5
EPSS: Низкий
nvd логотип

CVE-2026-28377

4 месяца назад

A vulnerability in Grafana Tempo exposes the S3 SSE-C encryption key in plaintext through the /status/config endpoint, potentially allowing unauthorized users to obtain the key used to encrypt trace data stored in S3. Thanks to william_goodfellow for reporting this vulnerability.

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-ffqx-q65f-36jf

4 месяца назад

Grafana Tempo has Inadequate Encryption Strength

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-06943

5 месяцев назад

Уязвимость программного обеспечения для хранения и анализа распределенных трассировок Grafana Tempo, связанная с хранением информации в открытом виде, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
EPSS: Низкий
redos логотип

ROS-20260625-73-0020

около 1 месяца назад

Уязвимость tempo

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2026-28377

A vulnerability in Grafana Tempo exposes the S3 SSE-C encryption key in plaintext through the /status/config endpoint, potentially allowing unauthorized users to obtain the key used to encrypt trace data stored in S3. Thanks to william_goodfellow for reporting this vulnerability.

CVSS3: 6.5
0%
Низкий
4 месяца назад
nvd логотип
CVE-2026-28377

A vulnerability in Grafana Tempo exposes the S3 SSE-C encryption key in plaintext through the /status/config endpoint, potentially allowing unauthorized users to obtain the key used to encrypt trace data stored in S3. Thanks to william_goodfellow for reporting this vulnerability.

CVSS3: 7.5
0%
Низкий
4 месяца назад
github логотип
GHSA-ffqx-q65f-36jf

Grafana Tempo has Inadequate Encryption Strength

CVSS3: 7.5
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-06943

Уязвимость программного обеспечения для хранения и анализа распределенных трассировок Grafana Tempo, связанная с хранением информации в открытом виде, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
0%
Низкий
5 месяцев назад
redos логотип
ROS-20260625-73-0020

Уязвимость tempo

CVSS3: 7.5
0%
Низкий
около 1 месяца назад

Уязвимостей на страницу