Vulnerabilities in cubefs
5 resultsVexday analysis
CubFS apresenta 5 vulnerabilidades catalogadas, todas de severidade baixa a média, sem registros de exploração ativa ou críticas. A fraqueza dominante é exposição de informações (CWE-200), indicando problemas de controle de acesso ou vazamento de dados. O risco é contido, com nenhuma divulgação recente, sugerindo que o fornecedor não está em foco imediato de campanha.
CVE-2023-46738MEDIUMAuthenticated users can crash the CubeFS servers with maliciously crafted requestsEPSS 0.6%CVE-2023-46740MEDIUMInsecure random string generator used for sensitive dataEPSS 0.4%CVE-2023-46739MEDIUMTiming attack can leak user passwordsEPSS 0.4%CVE-2023-46741MEDIUMCubeFS leaks magic secret key when starting Blobstore access serviceEPSS 0.3%CVE-2023-46742MEDIUMCubeFS leaks users key in logsEPSS 0.3%