BDU:2024-06600

Сообщество свободного программного обеспечения, Prometheus Monitoring Community, ООО «Ред Софт», Red alertmanager, OpenShift Container Platform, РЕД ОС, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2023-08-24

Официальное описание

Уязвимость файла /api/v1/alerts системы мониторинга Prometheus для обработки оповещений Alertmanager связана с неправильной нейтрализацией входных данных во время генерации веб-страницы. Эксплуатация уязвимости может позволить нарушителю, выполнить произвольный код

🛡️
Технический анализ и план устранения