← voltar
CVE-2020-13379exploração observada

CVE-2020-13379

82Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actepss 100%
da publicação à arma33 dias
Publicada no NVD3 de jun.
1ª PoC+33d
VulnCheck+1373d
probabilidade de exploração
100%top 1% das CVEs
exploração observada
simVulnCheck
2 exploit(s) público(s)
The avatar feature in Grafana 3.0.1 through 7.0.1 has an SSRF Incorrect Access Control issue. This vulnerability allows any unauthenticated user/client to make Grafana send HTTP requests to any URL and return its result to the user/client. This can be used to gain information about the network that Grafana is running on. Furthermore, passing invalid URL objects could be used for DOS'ing Grafana via SegFault.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.