VDB

CVE-2022-46146

CVE-2022-46146 PUBLISHED

Es existiert eine Schwachstelle in Prometheus. Ein Fehler in der Implementierung des "bcrypt hashings" im Exporter-Toolkit ermöglicht es Personen, die das gehashte Passwort kennen, sich gegenüber Prometheus zu authentifizieren. Ein privilegierter Angreifer kann diese Schwachstelle ausnutzen, um die Basisauthentifizierung zu umgehen.

EPSS 0.19% · 40.1th percentile

Risk Scores

EPSS Score
0.19%
40.1th percentile

Affected Products

VendorProductVersions
Red HatRed Hat OpenShift Container Platform <4.11.49
FedoraFedora Linux
Red HatRed Hat Enterprise Linux
SUSESUSE Linux

Timeline

  • Nov 29, 2022 CVE Published
  • Nov 30, 2022 EPSS Score
  • Jan 11, 2023 EPSS Score
  • Feb 23, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Apr 6, 2023 EPSS Score
  • Jun 30, 2023 EPSS Score
  • Aug 11, 2023 EPSS Score
  • Sep 22, 2023 EPSS Score
  • Nov 3, 2023 EPSS Score
  • Dec 16, 2023 EPSS Score
  • Jan 12, 2024 CVE Updated

References

…and 6 more

Open in Interactive Console →
$ Console Community · 100/wk Open console ›