Influxdata
Influxdata Influxdb: vulnerabilidades y CVE
Influxdata Influxdb tiene 3 vulnerabilidades publicadas, 0 de ellas en los últimos 12 meses. 2 son críticas y 0 figuran en el catálogo de explotación activa de CISA.
CVE3
Últimos 12 meses0
Críticas2
Explotadas activamente0
Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología
Últimas vulnerabilidades
| CVE | Severidad | EPSS | Explotación activa | Publicada | Descripción |
|---|---|---|---|---|---|
| CVE-2022-36640 | Crítica (9.8) | 2.5% | — | 2 sept 2022 | influxData influxDB before v1.8.10 contains no authentication mechanism or controls, allowing unauthenticated attackers to execute arbitrary commands. NOTE: the CVE ID assignment is disputed because the vendor's… |
| CVE-2019-20933 | Crítica (9.8) | 31% | — | 19 nov 2020 | InfluxDB before 1.7.6 has an authentication bypass vulnerability in the authenticate function in services/httpd/handler.go because a JWT token may have an empty SharedSecret (aka shared secret). |
| CVE-2018-17572 | Media (4.8) | 0.73% | — | 2 mar 2020 | InfluxDB 0.9.5 has Reflected XSS in the Write Data module. |