Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 5

Количество 5

ubuntu логотип

CVE-2026-30930

5 месяцев назад

Glances is an open-source system cross-platform monitoring tool. Prior to 4.5.1, The TimescaleDB export module constructs SQL queries using string concatenation with unsanitized system monitoring data. The normalize() method wraps string values in single quotes but does not escape embedded single quotes, making SQL injection trivial via attacker-controlled data such as process names, filesystem mount points, network interface names, or container names. This vulnerability is fixed in 4.5.1.

CVSS3: 9.8
EPSS: Низкий
nvd логотип

CVE-2026-30930

5 месяцев назад

Glances is an open-source system cross-platform monitoring tool. Prior to 4.5.1, The TimescaleDB export module constructs SQL queries using string concatenation with unsanitized system monitoring data. The normalize() method wraps string values in single quotes but does not escape embedded single quotes, making SQL injection trivial via attacker-controlled data such as process names, filesystem mount points, network interface names, or container names. This vulnerability is fixed in 4.5.1.

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2026-30930

5 месяцев назад

Glances is an open-source system cross-platform monitoring tool. Prior ...

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-x46r-mf5g-xpr6

5 месяцев назад

Glances has SQL Injection via Process Names in TimescaleDB Export

EPSS: Низкий
fstec логотип

BDU:2026-09254

5 месяцев назад

Уязвимость модуля экспорта TimescaleDB прикладного программного интерфейса инструмента мониторинга Glances, позволяющая нарушителю повысить свои привилегии или выполнить произвольный код

CVSS3: 8.4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2026-30930

Glances is an open-source system cross-platform monitoring tool. Prior to 4.5.1, The TimescaleDB export module constructs SQL queries using string concatenation with unsanitized system monitoring data. The normalize() method wraps string values in single quotes but does not escape embedded single quotes, making SQL injection trivial via attacker-controlled data such as process names, filesystem mount points, network interface names, or container names. This vulnerability is fixed in 4.5.1.

CVSS3: 9.8
0%
Низкий
5 месяцев назад
nvd логотип
CVE-2026-30930

Glances is an open-source system cross-platform monitoring tool. Prior to 4.5.1, The TimescaleDB export module constructs SQL queries using string concatenation with unsanitized system monitoring data. The normalize() method wraps string values in single quotes but does not escape embedded single quotes, making SQL injection trivial via attacker-controlled data such as process names, filesystem mount points, network interface names, or container names. This vulnerability is fixed in 4.5.1.

CVSS3: 9.8
0%
Низкий
5 месяцев назад
debian логотип
CVE-2026-30930

Glances is an open-source system cross-platform monitoring tool. Prior ...

CVSS3: 9.8
0%
Низкий
5 месяцев назад
github логотип
GHSA-x46r-mf5g-xpr6

Glances has SQL Injection via Process Names in TimescaleDB Export

0%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-09254

Уязвимость модуля экспорта TimescaleDB прикладного программного интерфейса инструмента мониторинга Glances, позволяющая нарушителю повысить свои привилегии или выполнить произвольный код

CVSS3: 8.4
0%
Низкий
5 месяцев назад

Уязвимостей на страницу