← volver
CVE-2020-13379explotación observada

CVE-2020-13379

82Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actepss 100%
de la publicación al arma33 días
Publicada en NVD3 jun
1ª PoC+33d
VulnCheck+1373d
probabilidad de explotación
100%top 1% de las CVE
explotación observada
síVulnCheck
2 exploit(s) público(s)
Lo que declaran los fabricantes (VEX)

Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.

Afectado
3 productos (4 componentes)
Red Hat Ceph Storage 2 · Red Hat Ceph Storage 3 · Red Hat OpenShift Container Platform 3.11
workaround: This issue can be mitigated by blocking access to the URL path /avatar/*, through a method such as a reverse proxy, load balancer, application firewall etc.
Corregido
10 productos (258 componentes)
Red Hat Enterprise Linux AppStream (v. 8) · Red Hat Enterprise Linux AppStream EUS (v. 8.1) · Red Hat Ceph Storage 3 Tools - ELS · Red Hat Ceph Storage 3 MON - ELS · Red Hat Ceph Storage 3 OSD - ELS · y otros 5
No afectado
3 productos (17 componentes) — porque el código vulnerable no está presente en el producto
Red Hat Gluster 3.5 Web Administration on RHEL-7 · Red Hat Ceph Storage 4.2 Tools · Red Hat Gluster 3.5 Web Administration Node Agent on RHEL-7
The avatar feature in Grafana 3.0.1 through 7.0.1 has an SSRF Incorrect Access Control issue. This vulnerability allows any unauthenticated user/client to make Grafana send HTTP requests to any URL and return its result to the user/client. This can be used to gain information about the network that Grafana is running on. Furthermore, passing invalid URL objects could be used for DOS'ing Grafana via SegFault.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.